XXE外部实体注入攻击
重要程度:⭐⭐⭐⭐⭐
XXE可读取任意文件、探测内网、执行SSRF攻击,危害极大
目录
- 1. XXE基础
- 2. XML基础知识
- 3. XXE攻击类型
- 4. 攻击实例
- 5. 绕过技巧
- 6. 防御措施
- 7. 实战练习
1. XXE基础
1.1 什么是XXE?
XXE(XML External Entity Injection)是指攻击者通过构造恶意XML内容,利用XML
重要程度:⭐⭐⭐⭐⭐
XXE可读取任意文件、探测内网、执行SSRF攻击,危害极大
XXE(XML External Entity Injection)是指攻击者通过构造恶意XML内容,利用XML