当前位置: 首页 > news >正文

seo推广软件排行榜保定网站seo技术

seo推广软件排行榜,保定网站seo技术,网站地址跟网页地址区别,建筑新网# 详细点: XML 被设计为传输和存储数据, XML 文档结构包括 XML 声明、 DTD 文档类型定义(可 选)、文档元素,其焦点是数据的内容,其把数据从 HTML 分离,是独立于软件和硬件的 信息传输…
# 详细点:
XML 被设计为传输和存储数据, XML 文档结构包括 XML 声明、 DTD 文档类型定义(可
选)、文档元素,其焦点是数据的内容,其把数据从 HTML 分离,是独立于软件和硬件的
信息传输工具。等同于 JSON 传输。 XXE 漏洞 XML External Entity Injection
xml 外部实体注入漏洞, XXE 漏洞发生在应用程序解析 XML 输入时,没禁止外部实体
的加载,导致可加载恶意外部文件,造成文件读取、命令执行、内网扫描、攻击内网等危
害。
XML HTML 的主要差异:
XML 被设计为传输和存储数据,其焦点是数据的内容。
HTML 被设计用来显示数据,其焦点是数据的外观。
HTML 旨在显示信息 ,而 XML 旨在传输存储信息。
Example :网站的 xml 文件解析
-XXE 黑盒发现:
1 、获取得到 Content-Type 或数据类型为 xml 时,尝试 xml 语言 payload 进行测试
2 、不管获取的 Content-Type 类型或数据传输类型,均可尝试修改后提交测试 xxe
3 XXE 不仅在数据传输上可能存在漏洞,同样在文件上传引用插件解析或预览也会造成
文件中的 XXE Payload 被执行
-XXE 白盒发现:
1 、可通过应用功能追踪代码定位审计
2 、可通过脚本特定函数搜索定位审计
3 、可通过伪协议玩法绕过相关修复等
XXE 修复防御方案:
- 方案 1- 禁用外部实体
PHP:
libxml_disable_entity_loader(true);
JAVA:
DocumentBuilderFactory dbf
=DocumentBuilderFactory.newInstance();dbf.setExpandEntityReferenc
es(false);
Python
from lxml import etreexmlData =
etree.parse(xmlSource,etree.XMLParser(resolve_entities=False))
- 方案 2- 过滤用户提交的 XML 数据
过滤关键词: <!DOCTYPE <!ENTITY ,或者 SYSTEM PUBLIC
http://www.dtcms.com/a/519192.html

相关文章:

  • 成都平台网站建设公司WordPress背景图片自适应
  • 自己做的网站打开速度慢网站项目建设策划方案
  • wordpress站点统计插件哈尔滨香坊
  • 网站制作公司制作网站的流程是怎样的呢服装网站建设的技术可行性
  • 百度网盘0基础网站开发教程旅游网络推广怎么做
  • 人工智能网站应怎么做网站模板视频教程
  • 网站制作性价比哪家好邯郸旅游
  • wordpress数据录入平台seo 优化公司
  • 团购鲜花的网站建设深圳网站开发
  • 门户网站做等保需要备案哪些柳传志 潘石屹做水果网站
  • 服装厂做1688网站效果好不好最好的电商平台
  • 公司建设网站的申请网上申报食品经营许可证流程
  • 公司网站建设技术一个女装店网站建设的策划模板
  • 公众号做 视频网站wordpress不好用
  • 网站建设人力调配范文网站服务器 数据库服务器
  • 网站正在建设中 免费可信赖的赣州网站建设
  • 墨西哥网站后缀商业网站的建设
  • 西安手机商城网站建设西安app开发软件定制
  • 有做软件的网站有哪些域名解析 网站
  • cn域名注册网站网站建设状况
  • seo针对网站做策划长沙网红打卡点
  • 那个网站有题做沈阳行业网站
  • 武进常州做网站宁波seo怎么做优化公司
  • 山东省建筑住房和城乡建设厅网站长沙免费网站排名
  • 网站费用怎么做帐建设英文网站费用
  • 网站建设框架构建中交路桥建设有限公司电话
  • 自己想做网站上海网络营销广告单位
  • 影视公司网站模板wordpress 视频分集
  • 王也道长古风头像seo网站排名推广
  • 网站开发平台建设阳曲网站建设推荐咨询