Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
玩转 Content-Type:JSON 端点上的 XXE 攻击
netspi.com
| 博客 |
#pentesting
|
#web-security
|
#ssrf
|
#json
|
#xxe
|
#xml
|
#content-type
摘要
服务器可能接受开发者未预料的数据格式:仅需将 JSON 请求的 Content-Type 改为 application/xml,有时即可触达服务端配置不当的 XML 解析器并触发 XXE,实现文件读取、UNC 访问或 SSRF。
发布时间
2015-04-20 00:00
收录时间
2026-09-20 06:07
原文 ↗
← 上一篇
GPU 密码破解:重造破解专用机
下一篇 →
2014 年十大高危发现:胖客户端应用
相关内容
博客
·
netspi.com
XXE in IBM's MaaS360 Platform
NetSPI 披露在 IBM MaaS360 MDM 平台服务中发现的 XXE 漏洞:文章回顾 DTD 与外部实体解析原理,演示攻击者如何构造恶意 XML 读取文件或发起 SSRF,并复盘漏洞发现过程。
博客
·
netspi.com
XPath 注入漏洞的利用与防御
XPath 注入实战剖析:当应用拼接 XML 查询且未校验输入时,攻击者可借助特殊字符探测语法错误,实现认证绕过、敏感数据窃取与业务逻辑干扰,文章提供可复现的靶场环境与 Burp Suite 检测手法。
博客
·
netspi.com
10 Places to Stick Your UNC Path
梳理十种可植入 UNC 路径以强制目标发起 SMB 认证的位置:XXE 注入、破损 IMG 标签、目录遍历、数据库查询、文件共享、登录脚本、SharePoint 等,配合哈希抓取或中继进一步利用。
博客
·
netspi.com
Forcing XXE Reflection through Server Error Messages
当应用不回显 XXE 注入结果时,可在攻击者控制的服务器上托管外部 DTD,诱导存在漏洞的服务器读取本地文件并将其外传到远程端点,实现无回显环境下的文件外带。
博客
·
netspi.com
从配置不当的 Web 服务器转储 Git 数据
Web 服务器一旦公开暴露 .git 目录,就等于把完整仓库历史拱手送给攻击者。文章介绍如何发现暴露的仓库、用 wget 递归镜像下载,并从中还原源代码与 SMTP 凭据等配置信息。
博客
·
netspi.com
Fuzzing Parameters in CSRF Resistant Applications with Burp Proxy
NetSPI 讲解 CSRF 原理与利用面(图片标签、钓鱼链接、XSS 注入等向量均可发起请求),并给出用 Burp Proxy 对带 CSRF 防护的应用做参数模糊测试的实操步骤,指出 token 防护难以做到百分百,测试时需同步维护会话与 token 值。
返回