XXE(XML External Entity Injection) 全稱為 XML 外部物體注入,從名字就能看出來,這是一個注入漏洞,注入的是什么?XML外部物體,(看到這里肯定有人要說:你這不是在廢話),固然,其實我這里廢話只是想強調我們的利用點是 外部物體 ,也是提醒讀者將注意力集中于外部物體中,而不要被 XML 中其他的一些名字相似的東西擾亂了思維(盯好外部物體就行了),如果能注入 外部物體并且成功決議的話,這就會大大拓寬我們 XML 注入的攻擊面(這可能就是為什么單獨說 而沒有說 XML 注入的原因吧,或許普通的 XML 注入真的太雞肋了,現實中幾乎用不到)
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/75705.html
標籤:其他
上一篇:HEX檔案
下一篇:WEB安全總結之讀懂檔案上傳
