关于前端:XXE漏洞示例讲解

文章不易,请关注公众号 毛毛虫的小小蜡笔,多多反对,谢谢。

有任何问题都能够留言征询。

什么是XXE

XXE是XML内部实体注入,全称是XML External Entity Injection。

XXE是一个注入破绽。注入的是内部实体。

重点来了:DTD实体

实体是用于定义援用一般文本或特殊字符的快捷方式的变量。

DTD实体辨别外部实体和内部实体。

详情 请查看:毛毛虫的小小蜡笔

评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

这个站点使用 Akismet 来减少垃圾评论。了解你的评论数据如何被处理