XML外部实体注入漏洞与审计项目八Web安全漏洞及代码审计(第2版)
目录01项目知识准备04项目复盘03任务2XML外部实体注入漏洞代码审计02任务1XML外部实体注入漏洞分析CONTENTS
项目知识准备学习漏洞介绍、漏洞危害、审计思路01.
漏洞介绍XML外部实体注入(XMLExternalEntityInjection,XXE)是一种安全漏洞,发生在应用程序解析XML输入时,允许外部恶意实体的解析。此漏洞可能导致多种攻击,例如任意文件读取,攻击者可以获取敏感信息,如系统配置文件;命令执行,使攻击者能够在服务器上执行任意操作;以及端口检测,让攻击者检查内网服务可用性。由于这些潜
您可能关注的文档
- Web安全漏洞及代码审计-1 项目知识准备.pptx
- Web安全漏洞及代码审计-2 初识审计软件.pptx
- Web安全漏洞及代码审计-3 DVWA的漏洞分析与代码审计.pptx
- Web安全漏洞及代码审计-4 靶机SQL注入漏洞与审计.pptx
- Web安全漏洞及代码审计-5 跨站脚本攻击漏洞与审计.pptx
- Web安全漏洞及代码审计-6 跨站请求伪造漏洞与审计.pptx
- Web安全漏洞及代码审计-7 服务端请求伪造漏洞与审计.pptx
- Web安全漏洞及代码审计-9 靶机代码执行漏洞与审计.pptx
- Web安全漏洞及代码审计-10 命令执行漏洞与审计.pptx
- Web安全漏洞及代码审计-11 反序列化漏洞与审计.pptx
- 计量规程规范 JJF 2398-2026半自动生化分析仪校准规范.pdf
- JJF 2398-2026半自动生化分析仪校准规范.pdf
- 计量规程规范 JJF 2420-2026荧光酶标分析仪校准规范.pdf
- JJF 2420-2026荧光酶标分析仪校准规范.pdf
- 《JJF 2420-2026荧光酶标分析仪校准规范》.pdf
- GB/T 1483.5-2026灯头、灯座检验量规 第5部分:卡口式灯头、灯座的量规.pdf
- 中国国家标准 GB/T 1483.5-2026灯头、灯座检验量规 第5部分:卡口式灯头、灯座的量规.pdf
- 《GB/T 1483.5-2026灯头、灯座检验量规 第5部分:卡口式灯头、灯座的量规》.pdf
- 中国国家标准 GB/T 1406.2-2026灯头的型式和尺寸 第2部分:插脚式灯头.pdf
- GB/T 1406.2-2026灯头的型式和尺寸 第2部分:插脚式灯头.pdf
最近下载
- 17J925-1 压型金属板建筑构造图集 17J925-1.pdf VIP
- 2025年国家社会科学基金学术社团资助项目深度解析与申报指南.pdf VIP
- 生物选择性必修1(综合检测卷)(附答案)—2023-2024学年高二上学期生物.pdf VIP
- SMT-PCBA新版PFEMA实际案例.xlsx VIP
- 机场场道工程施工组织设计.doc VIP
- BOSE博士 SoundTouch 520 系统 用户指南支持 Multilingual.pdf
- 加速康复外科疼痛的护理.pptx VIP
- 医学影像专业英语词汇汇总.docx VIP
- 大单元视域下的初中英语单元作业设计课件.pptx VIP
- CJJT 275-2018 市政工程施工安全检查标准.docx
原创力文档

文档评论(0)