Web安全漏洞及代码审计-8 XML外部实体注入漏洞与审计.pptx

Web安全漏洞及代码审计-8 XML外部实体注入漏洞与审计.pptx

XML外部实体注入漏洞与审计项目八Web安全漏洞及代码审计(第2版)

目录01项目知识准备04项目复盘03任务2XML外部实体注入漏洞代码审计02任务1XML外部实体注入漏洞分析CONTENTS

项目知识准备学习漏洞介绍、漏洞危害、审计思路01.

漏洞介绍XML外部实体注入(XMLExternalEntityInjection,XXE)是一种安全漏洞,发生在应用程序解析XML输入时,允许外部恶意实体的解析。此漏洞可能导致多种攻击,例如任意文件读取,攻击者可以获取敏感信息,如系统配置文件;命令执行,使攻击者能够在服务器上执行任意操作;以及端口检测,让攻击者检查内网服务可用性。由于这些潜

文档评论(0)

1亿VIP精品文档

相关文档