当前位置: 首页 > wzjs >正文

银川做网站公司如何用模板建站

银川做网站公司,如何用模板建站,长沙电商运营培训,钢结构工程外包项目网# 详细点: XML 被设计为传输和存储数据, XML 文档结构包括 XML 声明、 DTD 文档类型定义(可 选)、文档元素,其焦点是数据的内容,其把数据从 HTML 分离,是独立于软件和硬件的 信息传输…
# 详细点:
XML 被设计为传输和存储数据, XML 文档结构包括 XML 声明、 DTD 文档类型定义(可
选)、文档元素,其焦点是数据的内容,其把数据从 HTML 分离,是独立于软件和硬件的
信息传输工具。等同于 JSON 传输。 XXE 漏洞 XML External Entity Injection
xml 外部实体注入漏洞, XXE 漏洞发生在应用程序解析 XML 输入时,没禁止外部实体
的加载,导致可加载恶意外部文件,造成文件读取、命令执行、内网扫描、攻击内网等危
害。
XML HTML 的主要差异:
XML 被设计为传输和存储数据,其焦点是数据的内容。
HTML 被设计用来显示数据,其焦点是数据的外观。
HTML 旨在显示信息 ,而 XML 旨在传输存储信息。
Example :网站的 xml 文件解析
-XXE 黑盒发现:
1 、获取得到 Content-Type 或数据类型为 xml 时,尝试 xml 语言 payload 进行测试
2 、不管获取的 Content-Type 类型或数据传输类型,均可尝试修改后提交测试 xxe
3 XXE 不仅在数据传输上可能存在漏洞,同样在文件上传引用插件解析或预览也会造成
文件中的 XXE Payload 被执行
-XXE 白盒发现:
1 、可通过应用功能追踪代码定位审计
2 、可通过脚本特定函数搜索定位审计
3 、可通过伪协议玩法绕过相关修复等
XXE 修复防御方案:
- 方案 1- 禁用外部实体
PHP:
libxml_disable_entity_loader(true);
JAVA:
DocumentBuilderFactory dbf
=DocumentBuilderFactory.newInstance();dbf.setExpandEntityReferenc
es(false);
Python
from lxml import etreexmlData =
etree.parse(xmlSource,etree.XMLParser(resolve_entities=False))
- 方案 2- 过滤用户提交的 XML 数据
过滤关键词: <!DOCTYPE <!ENTITY ,或者 SYSTEM PUBLIC
http://www.dtcms.com/wzjs/88150.html

相关文章:

  • 深圳市门户网站建设郑州网站设计有哪些
  • php动态网站开发的基本流程淘宝seo排名优化的方法
  • 网站怎么做 凡科网站域名解析ip
  • 淄博外贸网站制作百度收录入口
  • 网站建设 日志中国百强城市榜单
  • 广州建设网站怎么做文章推广平台
  • 网站建设有什么系统南宁百度推广排名优化
  • 在洪雅网站做企业招聘百度打广告多少钱一个月
  • 做美食哪些类型网站巨量算数
  • 哪些网上订餐的网站做的好新浪微指数
  • 网站建设的作用有哪些seo广告优化多少钱
  • 用c语言可以做网站吗百度推广外包哪家不错
  • 网站的建设流程什么是seo教程
  • 如何做网站视频模板深圳网站设计实力乐云seo
  • 中山商城型网站建设百度推广和优化有什么区别
  • 如何做网站镜像企业网站制作价格
  • 互联网安全管理服务平台seo顾问服务公司
  • 网站倒计时怎么做看广告赚钱一天50元
  • 朝阳网站关键词优化莆田关键词优化报价
  • 网站优化潍坊百度seo优化
  • 安徽省建设工程信息网查询南京百度提升优化
  • 厦门网站设计大概多少钱九幺seo优化神器
  • 聚美联盟网站怎么做郑州网站建设公司哪家好
  • 我要建立一个网站网站制作流程是什么
  • 运行网站需要多少钱永久免费跨境浏览app
  • 武汉网站建设平台网络工程师是干什么的
  • java做网站是不是成本更高最佳搜索引擎
  • 怎样做网站分析优化网站排名需要多少钱
  • 做360网站优化快速排网站关键词优化推广
  • 佛山网站优化好宁波网站建设