随笔分类 -  XXE

摘要:前言 XXE Injection即XML External Entity Injection,也就是XML外部实体注入攻击.漏洞是在对非安全的外部实体数据进行处理时引发的安全问题。 在XML1.0标准里,XML文档结构里定义了实体(entity)这个概念.实体可以通过预定义在文档中调用,实体的标识符 阅读全文
posted @ 2019-07-16 12:11 yourse1f 阅读(1352) 评论(0) 推荐(0)