Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
PHP 中不可能的 XXE
swarm.ptsecurity.com
| 研究 |
#php
|
#web-security
|
#xxe
|
#libxml2
|
#parameter-entities
摘要
PT SWARM 展示如何实现“几乎不可能”的 PHP XXE:面对实体加载默认关闭、缺失 LIBXML_NOENT、LIBXML_NONET 限制与 DOM nodeType 类型检查四重障碍,研究者利用参数实体与 libxml2 特性逐一绕过并完成利用,PoC 已发布在 GitHub。
发布时间
2025-03-11 14:49
收录时间
2026-07-24 04:13
原文 ↗
相关内容
PhpSpreadsheet 1.5.0 及以下版本——XXE 注入
(bishopfox.com)
一口一口吃掉大象:pdo_firebird 中的 NULL 字节 SQL 注入
(swarm.ptsecurity.com)
按字节破解大象:PHP 中的 JPEG 相关内存安全漏洞
(swarm.ptsecurity.com)
从操作码到代码:AI 聊天机器人如何辅助反编译
(swarm.ptsecurity.com)
使用 ChatGPT 在 Web 浏览器中获取 XXE
(swarm.ptsecurity.com)
在 PHP 中利用无自定义类的任意对象实例化
(swarm.ptsecurity.com)
返回