XXE (XML External Entity Injection) 作者: raingray 2020-07-20 分类: 渗透测试 目录[TOC]XXE漏洞原理XML 基本格式XXE 跟 XML 有关联,先了解一些基础知识再玩儿漏洞。XML 是用来传输和存储数据的一种标准格式,就和 JSON 格式一样都是给你一个框框你往里填数据,大家都遵守这个格式在各个语言解析数据时就方便,不需要针对每个格式编写一套解析规则。下面是......