【发布时间】:2018-01-19 18:28:01
【问题描述】:
这可能不在主题范围内,但对我来说很重要,所以我现在问你们,
我有一个网站包含 xmlrpc.php 文件然后 它是否容易受到 xxe 攻击 就像任何人都可以通过使用 提取所有方法>system.listMethods. 希望你明白我在说什么。攻击者如何利用它?
谢谢。
【问题讨论】:
标签: php xml security web xml-rpc
这可能不在主题范围内,但对我来说很重要,所以我现在问你们,
我有一个网站包含 xmlrpc.php 文件然后 它是否容易受到 xxe 攻击 就像任何人都可以通过使用 提取所有方法>system.listMethods. 希望你明白我在说什么。攻击者如何利用它?
谢谢。
【问题讨论】:
标签: php xml security web xml-rpc
在默认设置下,XMLRPC 在 Java 和 Python 中不易受到 XXE 攻击。你可以在这里查看; http://www.securiteam.com/securitynews/6D0100A5PU.html
【讨论】: