Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
XML 外部实体注入:利用 XXE 漏洞的终极漏洞赏金指南
yeswehack.com
| 博客 |
#bug-bounty
|
#cloud
|
#rce
|
#web-security
|
#ssrf
|
#xxe
|
#xml
|
#file-disclosure
摘要
XXE 终极指南:滥用 XML 解析器实体机制实现文件读取、内网侦察与云元数据窃取(乃至经 DOCX 上传触发),特定配置下可升级为 RCE。
发布时间
2026-02-06 17:36
收录时间
2026-07-21 11:14
原文 ↗
相关内容
YesWeHack 通过严格评估,加入英国公共部门采购 G-Cloud 框架
(yeswehack.com)
Dojo挑战#42——十六进制调色板获胜者和报告
(yeswehack.com)
Burp Suite 新增盲注 XXE 注入检测
(portswigger.net)
如何发现 XXE 漏洞:严重、易被忽视且常被误解
(bugcrowd.com)
Neo v1 现已向所有人开放
(projectdiscovery.io)
Off Guard:攻破 LiteLLM——从身份验证绕过到云环境失陷
(wiz.io)
返回