XXE漏洞
目录
XXE漏洞
XXE漏洞——XML外部实体注入漏洞,通常允许攻击者查看应用程序服务器文件系统上的文件,并与应用程序本身可以访问的任何后端或外部系统进行交互。
XXE的特征
- URL的后缀是
.ashx
- 响应体是XML
payload
|
|
|
|
|
|
当我站在传授他人的角度思考问题时
才能真正领悟并融会贯通
博客受益者是未来那个遗忘某个技术的自己