会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
xrzxyyds
博客园
首页
新随笔
联系
订阅
管理
公告
2023年10月14日
#
XXE篇
摘要: XXE篇 XXE就是基于XML文件的漏洞,这个漏洞又叫XML外部实体注入或者XXE注入都是一码事,XML文件呢主要用于存储数据,传输数据所用。但随着JSON的出现,XML的份额应该是在逐渐减少。 可以用谷歌语法找到网上的XML文件: site:edu.cn filetype:xml XML文件格式大
阅读全文
posted @ 2023-10-14 01:37 xrzx
阅读(29)
评论(0)
推荐(0)
编辑
Powered by:
博客园
Copyright © 2025 xrzx
Powered by .NET 9.0 on Kubernetes