XXE-XML注入漏洞实战/渗透测试实战

快速掌握XML、DTD用法,XXE漏洞的原理、漏洞利用、防御以及测试工具的使用

3622人学习

中级14课时2021/03/15更新

二维码下载学堂APP缓存视频离线看

Margin
    • 畅销套餐
    • 精选套餐
    • 人气套餐
    • 尊享套餐
    • 高薪套餐
  • 课程介绍
  • 课程大纲

适合人群:

①Web安全工程师 ②网络安全工程师 ③渗透测试工程师 ④软件开发工程师 ⑤安全运维工程师 6⃣️小白

你将会学到:

快速掌握XML、DTD用法,XXE漏洞的原理、漏洞利用、防御以及测试工具的使用

课程简介:

课程声明:该课程是教学使用,视频内涉及漏洞利用方法,请勿在互联网环境中使用;维护互联网安全,人人有责。

XXE(XML External Entity Injection)即XML外部实体注入。漏洞是在对非安全的外部实体数据

进行处理时引发的安全问题。如果开发人员在开发时允许引用外部实体时,恶意用户便会利用这一漏洞

构造恶意语句,从而引发文件读取、命令执行、内网端口扫描、攻击内网网站、发起dos攻击等,

可见其危害之大。

课程精彩截图

image.png

image.png

image.png

常见问题:

问:课程如何提供答疑服务?

答:可以扫描课程详情页中的沟通群二维码加群,可以实时和我互动

展开更多

课程大纲-XXE-XML注入漏洞实战/渗透测试实战

在线
客服
APP
下载

下载Android客户端

下载iphone 客户端

官方
微信

关注官方微信

返回
顶部