作家
登录

解析XSLT服务器端注入攻击

作者: 来源: 2017-12-07 10:32:33 阅读 我要评论

="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform"> 
  •   <xsl:template match="/fruits"> 
  •     Fruits: 
  •     <!-- Loop for each fruit --> 
  •     <xsl:for-each select="fruit"> 
  •       <!-- Print name: description --> 
  •       - <xsl:value-of select="name"/><xsl:value-of select="description"/> 
  •     </xsl:for-each> 
  •   </xsl:template> 
  • </xsl:stylesheet> 
  • 转换之后的明文文本文件内容如下:

    除此之外,我们还供给了一个包含了相干XSLT马脚的简荡竽暌功用,并在文┞仿结尾给出了针对此马脚的缓解筹划。

    1. Fruits: 
    2.   
    3.       - Lemon: Yellow and sour 
    4.       - Watermelon: Round, green outside, red inside 

    应用XSLT办事器端住入马脚

    在这一部分,我们将跟大年夜家介绍若何发明并应用应用法度榜样中的XSLT马脚。下面的样本应用了微软的System.Xml XSLT实现,不过类似的技巧也应用到了很多类似Libxslt、Saxon和Xalan等常见代码库上。

    寻找马脚切入点

    起首我们须要辨认出应用法度榜样包含马脚的部分,一般来嗣魅这种马脚会存在于应用法度榜样许可上传随便率性XSLT文件的处所。除此之外,如不雅应用法度榜样存在这种马脚的话,它很可能会应用不受信赖的用户输仁攀来动态生成XSL转换后的XML文档。

    1. <?xml version=”1.0” encoding=”utf-8”?> 
    2. <xsl:stylesheet version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform"> 
    3.   <xsl:template match="/fruits"> 
    4.     Your Company Name Here 
    5.     Fruits: 
    6.     <!-- Loop for each fruit --> 
    7.     <xsl:for-each 

        推荐阅读

        引入机器学习前需要先弄明白这三件事

      很多公司声称本身的解决筹划中囊括了ML,但大年夜多半时刻,这项功能是被夸大年夜了的。钠揭捉?问供给商的问题,应落脚在他们体系的精确率、速度和效力上。分析的数据是大年夜哪儿来的?收集频率是多久一次?该解决筹>>>详细阅读


      本文标题:解析XSLT服务器端注入攻击

      地址:http://www.17bianji.com/lsqh/39533.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)