渗透测试 XXE漏洞攻防详解 一、XML基础知识 XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。XML文档结构包... 2017年09月26日 阅读 2,664 views 发表评论 阅读全文
渗透测试 浅谈XXE攻击 0×00. 介绍 现在越来越多主要的web程序被发现和报告存在XXE(XML External Entity attack)漏洞,比如说facebook、paypa... 2017年09月26日 阅读 1,944 views 发表评论 阅读全文
渗透测试 S2-052复现过程(附POC利用) 漏洞编号:CVE-2017-9805(S2-052) 影响版本:Struts 2.5 - Struts 2.5.12 漏洞概述:问题出现在struts2-rest-... 2017年09月11日 阅读 3,575 views 发表评论 阅读全文