XXE (XML External Entity Attack) - Обращение к внешним сущностям. Уязвимости web приложений
Primary tabs
Forums:
XXE (XML External Entity) - группа атак, направленная на обработчик загружаемых на сервер XML.
Общая схема:
- Отравляемый серверу XML модифицируется так, чтобы можно было совершить какие-то не запланированные авторами кода действия (напр. сослаться на внешнюю сущность, доступную где-то по сети)
- Обработчик XML на сервере должен разрешать подобные действия (это и есть уязвимость)

Видео-материалы
- SSRF - Подделка запросов на стороне сервера на пример XXE:
Что почитать
- Что такое XXE-уязвимость и чем она опасна: https://startx.team/blog/statyi/xxe-atak...
- Log in to post comments
- 334 reads