非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

XPath 注入漏洞的利用与防御

摘要

XPath 注入实战剖析:当应用拼接 XML 查询且未校验输入时,攻击者可借助特殊字符探测语法错误,实现认证绕过、敏感数据窃取与业务逻辑干扰,文章提供可复现的靶场环境与 Burp Suite 检测手法。
发布时间
收录时间

原文 ↗