xxe漏洞

xxe漏洞,全称xml外部实体注入漏洞,xxe漏洞发生在应用程序解析xml输入时,没有禁止外部实体的加载,导致可加载恶意外部文件,造成文件读取、命令执行、内网端口扫描、攻击内网网站、发起dos攻击等危害;影响libxml 2.9 以下的版本

XML 指可扩展标记语言(eXtensible Markup Language),是对html的补充

XML 被设计用来传输和存储数据。

DTD(文档类型定义)的作用是定义 XML 文档的合法构建模块。

DTD 可被成行地声明于 XML 文档中,也可作为一个外部引用,

复现与详解推荐下面两个网页:

https://www.cnblogs.com/xiaozi/p/5785165.html

https://www.cnblogs.com/zhaijiahui/p/9147595.html

 

 

你可能感兴趣的:(安全)