Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
XXE in IBM's MaaS360 Platform
netspi.com
| 博客 |
#ssrf
|
#xxe
|
#xml
|
#ibm
|
#web-pentesting
|
#mdm
|
#maas360
摘要
NetSPI 披露在 IBM MaaS360 MDM 平台服务中发现的 XXE 漏洞:文章回顾 DTD 与外部实体解析原理,演示攻击者如何构造恶意 XML 读取文件或发起 SSRF,并复盘漏洞发现过程。
发布时间
2018-10-16 00:00
收录时间
2026-09-20 06:04
原文 ↗
← 上一篇
Data Silos: Are They Really a Problem?
下一篇 →
Recurring Vulnerability Management Challenges That Can't Be Ignored
相关内容
博客
·
netspi.com
Forcing XXE Reflection through Server Error Messages
当应用不回显 XXE 注入结果时,可在攻击者控制的服务器上托管外部 DTD,诱导存在漏洞的服务器读取本地文件并将其外传到远程端点,实现无回显环境下的文件外带。
博客
·
netspi.com
玩转 Content-Type:JSON 端点上的 XXE 攻击
服务器可能接受开发者未预料的数据格式:仅需将 JSON 请求的 Content-Type 改为 application/xml,有时即可触达服务端配置不当的 XML 解析器并触发 XXE,实现文件读取、UNC 访问或 SSRF。
博客
·
netspi.com
Attacking SSO: Common SAML Vulnerabilities and Ways to Find Them
介绍针对基于 SAML 的单点登录(SSO)方案的渗透测试思路,梳理 IdP 与 SP 之间的消息流转,并总结签名、断言、消息过期校验等常见配置错误及对应测试方法。
博客
·
portswigger.net
Burp Suite 新增盲注 XXE 注入检测
Burp Suite Pro 更新 Scanner 以检测盲注 XXE:通过注入指向 Burp Collaborator 的外部实体,凭带外交互确认应用已处理实体,弥补传统回显检测的盲区,并完整报告 Collaborator 交互详情。
博客
·
yeswehack.com
XML 外部实体注入:利用 XXE 漏洞的终极漏洞赏金指南
XXE 终极指南:滥用 XML 解析器实体机制实现文件读取、内网侦察与云元数据窃取(乃至经 DOCX 上传触发),特定配置下可升级为 RCE。
漏洞
·
netspi.com
安全公告:Oracle 数据库 XXE 注入漏洞(CVE-2014-6577)
Oracle 数据库 XML 解析器(影响 11.2.0.3 至 12.1.0.2 版本)会解析外部 schema,攻击者仅需 CREATE SESSION 权限即可通过 extractvalue() 触发 XXE,经 HTTP/FTP 通道带外窃取数据、对内网端口扫描或实施 SSRF。
返回