会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
苟利国家生死以,岂因祸福避趋之
博客园
首页
新随笔
联系
订阅
管理
2020年1月13日
XXE漏洞分析
摘要: 本文系pwn2web原创,转载请说明出处 XXE 漏洞,全名为XML External Entity Injection,由于程序在解析输入的XML数据时,解析了攻击者精心构造的外部实体。 一 预备知识 0x01 XML类型文件结构 XML设计用来传送及携带数据信息,不用来表现或展示数据,HTML则
阅读全文
posted @ 2020-01-13 19:48 WelkinChan
阅读(944)
评论(0)
推荐(2)
编辑
公告