原文:XXE注入學習

那天看了一個視頻覺得講的很好,但是看了兩遍都只有一個大概的印象,對於其中的細節什么的還是不怎么能描述出來,所以將視頻中的內容記錄下來,方便細細琢磨 視頻鏈接:https: www.bilibili.com video BV at SA 一 xml介紹 XML 可擴展標記語言 與HTML類似,但HTML與數據表示有關,而XML更多與數據傳輸 存儲有關。 先來看看xml文檔格式: lt Person ...

2020-06-12 13:54 0 611 推薦指數:

查看詳情

xxe-lab來深入學習xxe漏洞

這幾天,想復習一下xxe的知識,於是把以前的一個靶場拿過來玩玩,順便審計一下代碼2333,靶場地址:https://github.com/c0ny1/xxe-lab 首先先練習的是php-xxe: ...

Fri Jun 07 19:05:00 CST 2019 0 2153
DNSlog注入學習

之前一直有看到過DNSlog這個字眼,但一直沒有好好去了解一下,最近又接觸到了剛好來深入學習下 0x01 什么是DNSlog 我們都知道DNS就是將域名解析為ip,用戶在瀏覽器上輸入一個域名A.com,就要靠DNS服務器將A.com解析到它的真實ip127.0.0.1,這樣就可以訪問 ...

Sat May 16 02:55:00 CST 2020 1 4089
Oracle注入學習筆記

在 docker 搭建環境,盡量全面的實踐一下 oracle 注入漏洞(碎碎念:最近覺得有些迷茫,有些事情真的是命運的安排啊,既然暫時不知道該怎么辦就好好努力叭)對了,這里只記錄對我個人理解很有幫助的地方和我印象比較深的特性,其他更細節的內容可以參考官方文檔 https ...

Thu Nov 25 00:14:00 CST 2021 0 876
Java注入學習總結

最近看到Android手機上金山毒霸實現了一個過濾廣告的功能(也不確認是不是最早的),在注入過程中還包括JAR和dex注入,這讓我產生了興趣。 有關金山的注入在看雪論壇上有簡要的分析: http://bbs.pediy.com/showthread.php?t=166151 這里主要 ...

Thu Oct 03 11:15:00 CST 2013 0 2527
xss和sql注入學習1

在本地搭建一個存在漏洞的網站,驗證xss漏洞和SQL注入的利用方法。 使用phpStudy工具搭建一個美食CMS網站平台。 0x01 xss測試 打開調試模式,定位姓名欄輸入框: 嘗試在value中插入xss攻擊代碼: 123"><script> ...

Tue Oct 31 00:47:00 CST 2017 6 2015
簡單的SQL注入學習

引貼: http://blog.163.com/lucia_gagaga/blog/static/26476801920168184648754/ 首先需要編寫一個php頁面,講php頁 ...

Fri Dec 15 19:10:00 CST 2017 0 1400
XXE學習】XML外部實體注入

一、XML外部實體注入介紹 1.1 XXE簡介   XML外部實體注入(XML External Entity Injection)也就是人們(mian shi guan )常說的XXE啦,見名知意,就是對於不安全的外部實體進行處理時引發的安全漏洞 1.2 XXE可以做什么? 讀取本地文件 ...

Sat Jul 04 08:10:00 CST 2020 0 509
SQL注入學習總結(八):其他SQL注入的異或注入

其他類型注入的詳解(5) 5.sql異或注入 背景當我們在嘗試SQL注入時,發現union,and被完全過濾掉了,就可以考慮使用異或注入 知識點 異或運算規則: 1^1=0 0^0=0 0^1=1 1^1^1=0 1^1^0=0 構造payload:'^ascii(mid(database ...

Fri Sep 14 04:32:00 CST 2018 1 1657
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM