花费 16 ms
小试XML实体注入攻击

基础知识 XML(Extensible Markup Language)被设计用来传输和存储数据。关于它的语法,本文不准备写太多,只简单介绍一下。 XML基本知识 ...

Thu Oct 26 05:41:00 CST 2017 0 4401
一道CTF针对XXE漏洞的练习

题目链接:http://web.jarvisoj.com:9882/ 目的很明确获取/home/ctf/flag.txt的内容 一般读取目标机的本地文件都会用到file协议。 思路: 那么 ...

Mon Aug 19 07:47:00 CST 2019 0 642
神奇的Content-Type——在JSON中玩转XXE攻击

大家都知道,许多WEB和移动应用都依赖于Client-Server的WEB通信交互服务。而在如SOAP、RESTful这样的WEB服务中,最常见的数据格式要数XML和JSON。当WEB服务使用XML或 ...

Sat Nov 25 01:05:00 CST 2017 0 1070

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM