会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
wangshu
博客园
首页
新随笔
联系
管理
订阅
2017年9月10日
xxe漏洞分析
摘要: xxe漏洞总结 xxe漏洞就是xml外部实体注入攻击,所以一定是针对xml编写的服务。 xxe漏洞是把参数经过php输入流或者$HTTP_RAW_POST_DATA直接读入xml实体当中,参数可控且没有进行过滤。容易导致xxe的是下面几个函数/类 构造的语句主要是 还会用到php://filter这
阅读全文
posted @ 2017-09-10 22:04 wangshu
阅读(319)
评论(0)
推荐(0)
编辑
公告