摘要: 概述 XXEXXE全称XML External Entity Injection,也就是XML外部实体注入。它是对解析XML输入的应用程序的一种攻击。当配置不当的XML处理器处理包含对外部实体的引用的XML输入时,就会发生此攻击。 XML的作用 XML 被设计用来传输和存储数据,其关注点是数据的内容 阅读全文
posted @ 2023-05-28 22:38 Ekusas 阅读(83) 评论(0) 推荐(0)
摘要: BUUCTF在线评测:https://buuoj.cn Vulhub漏洞环境集合:https://vulhub.org 韩国Webhacking:https://webhacking.kr 重生信息安全在线靶场:https://bc.csxa.cn 网络信息安全攻防学习平台:http://hacki 阅读全文
posted @ 2023-05-28 21:06 Ekusas 阅读(220) 评论(0) 推荐(0)