ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[TOC] ## XXE漏洞 ~~~ xml外部实体注入 ~~~ ## XXE漏洞形成的原理 在应用程序解析XML输入时,没有禁止外部实体的加载,导致用户可以控制外部加载的文件,从而形成XXE漏洞 ## XXE漏洞的危害 * 文件读取 * 命令执行 * 内网端口扫描 * 攻击内网网站 * 发起DOS攻击 ## XXE防御 * 禁用外部实体 * 过滤关键词