首页
›
答案
›
题库
›
知识竞赛未分类
XML外部实体注入(XXE),对XXE的利用就是通过实体的标识符访问本地或远程内容,黑客想要实施这种攻击需要。()
XML外部实体注入(XXE),对XXE的利用就是通过实体的标识符访问本地或远程内容,黑客想要实施这种攻击需要。()
A 先进行XPath注入
B 先进性XSS注入
C 在XML的payload包含外部实体声明(正确答案)
D 服务器本身允许实体扩展(正确答案)
标签:
网络安全知识竞赛
实体
标识符
上一条:
http://www.test.com/get-files.jsp?file=../../../../../../../../etc/passwd针对这种攻击方式可进行哪些防范。()
下一条:
ESAPI库可被用于以下哪些防护:()