当前位置: 首页 > wzjs >正文

做网站需要空间网络推广的基本方法

做网站需要空间,网络推广的基本方法,2015年做哪些网站能致富,做网站水印# 详细点: XML 被设计为传输和存储数据, XML 文档结构包括 XML 声明、 DTD 文档类型定义(可 选)、文档元素,其焦点是数据的内容,其把数据从 HTML 分离,是独立于软件和硬件的 信息传输…
# 详细点:
XML 被设计为传输和存储数据, XML 文档结构包括 XML 声明、 DTD 文档类型定义(可
选)、文档元素,其焦点是数据的内容,其把数据从 HTML 分离,是独立于软件和硬件的
信息传输工具。等同于 JSON 传输。 XXE 漏洞 XML External Entity Injection
xml 外部实体注入漏洞, XXE 漏洞发生在应用程序解析 XML 输入时,没禁止外部实体
的加载,导致可加载恶意外部文件,造成文件读取、命令执行、内网扫描、攻击内网等危
害。
XML HTML 的主要差异:
XML 被设计为传输和存储数据,其焦点是数据的内容。
HTML 被设计用来显示数据,其焦点是数据的外观。
HTML 旨在显示信息 ,而 XML 旨在传输存储信息。
Example :网站的 xml 文件解析
-XXE 黑盒发现:
1 、获取得到 Content-Type 或数据类型为 xml 时,尝试 xml 语言 payload 进行测试
2 、不管获取的 Content-Type 类型或数据传输类型,均可尝试修改后提交测试 xxe
3 XXE 不仅在数据传输上可能存在漏洞,同样在文件上传引用插件解析或预览也会造成
文件中的 XXE Payload 被执行
-XXE 白盒发现:
1 、可通过应用功能追踪代码定位审计
2 、可通过脚本特定函数搜索定位审计
3 、可通过伪协议玩法绕过相关修复等
XXE 修复防御方案:
- 方案 1- 禁用外部实体
PHP:
libxml_disable_entity_loader(true);
JAVA:
DocumentBuilderFactory dbf
=DocumentBuilderFactory.newInstance();dbf.setExpandEntityReferenc
es(false);
Python
from lxml import etreexmlData =
etree.parse(xmlSource,etree.XMLParser(resolve_entities=False))
- 方案 2- 过滤用户提交的 XML 数据
过滤关键词: <!DOCTYPE <!ENTITY ,或者 SYSTEM PUBLIC
http://www.dtcms.com/wzjs/116197.html

相关文章:

  • 广州购物网站建设价格百度店铺怎么入驻
  • 网站设计制作托管维护seo搜索
  • 烟台网站制作效果站长工具四叶草
  • 金融网站建设公司排名360指数
  • 网站建设竞价托管什么意思培训平台
  • 开发网站性能监控如何做好网站推广优化
  • 长沙的网站制作公司有免费推广平台
  • 做视频网站需要流媒体吗做一个网站需要多少钱大概
  • 浏阳做网站报价最新实时大数据
  • 十大货源网站大全seo网站优化网站编辑招聘
  • 网站备案 山东核验点百度推广全国代理商排名
  • 网站建设 推荐晋城今日头条新闻
  • 做外贸免费的B2B网站一句吸引人的广告语
  • 青浦做网站公司深圳媒体网络推广有哪些
  • 自己做充值网站org域名注册
  • 酒店网站建设栏目分析济南疫情最新情况
  • 渝网互联重庆网站制作友情链接怎么购买
  • 注册有限公司需要多少钱免费的seo
  • 青海企业网站建设上海网站建设服务
  • 有路由器做网站嘉兴seo网络推广
  • 查看网站是否备案视频号怎么推广流量
  • docker架设wordpress湖北百度seo排名
  • 旅游网站项目计划书百度推广怎么赚钱
  • wordpress 小程序 教程seo独立站
  • wordpress地址(url)站点地址(url)百度搜索引擎官网
  • 做报名网站管理方面的培训课程
  • 香河县建设委员会网站专业培训seo的机构
  • 教做糕点的视频网站广告竞价
  • 做网站编辑要会什么百度金融
  • php制作新闻网站seo专业培训技术