Hsy.Sec
XXE/XML-外部实体注入 XXE/XML-外部实体注入
0x00 漏洞描述 首先介绍一下什么是XML,XML是一种类似于html标签,只不过区别是html标签固定调用,而XML可以定义标签,XML语言规范是由DTD的文件控制,XML标签重点用于传输数据,这也就造成了大多数XML外部注入实体漏洞造