Anemone95 / anemone95.github.io

http://anemone.top/
2 stars 1 forks source link

实现包含XXE漏洞的服务、攻击以及防御方法 | Anemone's Blog #26

Open Anemone95 opened 5 years ago

Anemone95 commented 5 years ago

http://anemone.top/xxe-XXE%E6%BC%8F%E6%B4%9E%E5%8E%9F%E7%90%86%E3%80%81%E6%94%BB%E5%87%BB%E6%96%B9%E5%BC%8F%E4%BB%A5%E5%8F%8A%E9%98%B2%E5%BE%A1%E6%96%B9%E6%B3%95/

实现包含XXE漏洞的服务新建项目不说废话,首先实现一个包含XXE漏洞的服务吧,新建一个SpringBoot项目: 建好之后目录如下 定义Controller新建XXEController.java: 1234567891011121314151617181920212223@RestControllerpublic class XXEController { @PostMappi