XPath 注入漏洞的利用与防御
netspi.com | 博客 | #burp-suite | #authentication-bypass | #web-security | #owasp | #xml | #xpath-injection
摘要
XPath 注入实战剖析:当应用拼接 XML 查询且未校验输入时,攻击者可借助特殊字符探测语法错误,实现认证绕过、敏感数据窃取与业务逻辑干扰,文章提供可复现的靶场环境与 Burp Suite 检测手法。
- 发布时间
- 收录时间
Skip to content