企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
[TOC] ## XXE漏洞 ~~~ xml外部实体注入 ~~~ ## XXE漏洞形成的原理 在应用程序解析XML输入时,没有禁止外部实体的加载,导致用户可以控制外部加载的文件,从而形成XXE漏洞 ## XXE漏洞的危害 * 文件读取 * 命令执行 * 内网端口扫描 * 攻击内网网站 * 发起DOS攻击 ## XXE防御 * 禁用外部实体 * 过滤关键词