Frieza

MS08067安全实验室

  博客园  :: 首页  :: 新随笔  :: 联系 ::  :: 管理

2021年4月29日

摘要: 原理 XXE漏洞发生在程序解析XML输入时, 没有禁止外部实体的加载, 导致可加载恶意外部文件, 造成文件读取, 命令执行, 内网端口扫描, 攻击内网网站等. 触发点 在可以上传XML文件的位置, 没对上传的XML文件进行过滤, 以至于可以上传恶意XML文件 在向服务器提交的位置, 使用XML形式提 阅读全文
posted @ 2021-04-29 15:30 Frieza_021 阅读(295) 评论(0) 推荐(0) 编辑