XXE (Xml eXternal Entity) / <!DOCTYPE str [ <!ENTITY pass SYSTEM "/etc/passwd"> ]>

oooooooooooooooo のブックマーク 2009/06/22 10:14

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

XMLをparseするアプリのセキュリティ - 2009-06-21 - T.Teradaの日記

    「XML」「セキュリティ」という単語でWeb検索すると、多くヒットするのはXMLデジタル署名やXML暗号などを説明したWebページです。 日の日記では、それとはちょっと違うテーマ(XXEと呼ばれる攻撃)について書き...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう