Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Forcing XXE Reflection through Server Error Messages
netspi.com
| 博客 |
#xxe
|
#xml
|
#web-pentesting
|
#oob-exfiltration
|
#external-dtd
摘要
当应用不回显 XXE 注入结果时,可在攻击者控制的服务器上托管外部 DTD,诱导存在漏洞的服务器读取本地文件并将其外传到远程端点,实现无回显环境下的文件外带。
发布时间
2015-05-04 00:00
收录时间
2026-09-20 06:07
原文 ↗
← 上一篇
Running LAPS Around Cleartext Passwords
下一篇 →
GPU 密码破解:重造破解专用机
相关内容
博客
·
netspi.com
XXE in IBM's MaaS360 Platform
NetSPI 披露在 IBM MaaS360 MDM 平台服务中发现的 XXE 漏洞:文章回顾 DTD 与外部实体解析原理,演示攻击者如何构造恶意 XML 读取文件或发起 SSRF,并复盘漏洞发现过程。
博客
·
netspi.com
Attacking SSO: Common SAML Vulnerabilities and Ways to Find Them
介绍针对基于 SAML 的单点登录(SSO)方案的渗透测试思路,梳理 IdP 与 SP 之间的消息流转,并总结签名、断言、消息过期校验等常见配置错误及对应测试方法。
博客
·
netspi.com
玩转 Content-Type:JSON 端点上的 XXE 攻击
服务器可能接受开发者未预料的数据格式:仅需将 JSON 请求的 Content-Type 改为 application/xml,有时即可触达服务端配置不当的 XML 解析器并触发 XXE,实现文件读取、UNC 访问或 SSRF。
博客
·
portswigger.net
Burp Suite 新增盲注 XXE 注入检测
Burp Suite Pro 更新 Scanner 以检测盲注 XXE:通过注入指向 Burp Collaborator 的外部实体,凭带外交互确认应用已处理实体,弥补传统回显检测的盲区,并完整报告 Collaborator 交互详情。
博客
·
yeswehack.com
XML 外部实体注入:利用 XXE 漏洞的终极漏洞赏金指南
XXE 终极指南:滥用 XML 解析器实体机制实现文件读取、内网侦察与云元数据窃取(乃至经 DOCX 上传触发),特定配置下可升级为 RCE。
漏洞
·
bugcrowd.com
如何发现 XXE 漏洞:严重、易被忽视且常被误解
hakluke 撰文讲解 XXE 漏洞:其成功率高于多数漏洞类型、利用常需多步骤且易被自动化扫描器漏报,危害可达严重级。文章从 XML 与实体概念入手,介绍读取任意本地文件、SSRF、DoS 乃至 RCE 等利用路径。
返回