为了确认应用法度榜样是否存在这个马脚,我们可以向其注入一些类似双引号、单引号以及破折号等特别字符,因为这类字符可以让XML文档中的语句掉效。如不雅办事器返回了缺点,那么这个应用就很有可能存在马脚。须要留意的是,这种办法同样实用于XML注入马脚。
为了便利演示,我们假设下面给出的样本许可我们提交随便率性XSLT文档。
system-property()函数
不合的代码库所实现的XSLT功能也不合,代码库A实现了的功能代码库B不必定会实现,并且就算实现的是雷同的功能,不合代码库的实现方法也不合。一般来说,旧版本的代码库默认会开启很多危险的功能,而新版本代码库的很多功能往往须要开辟人员去手动开启。
有效参数:
- xsl:vendor
- xsl:vendor-url
- xsl:version
下列转换可以用来肯定代码库的开辟者(vendor):
- <?xml version="1.0" encoding="utf-8"?>
- <xsl:stylesheet version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform">
- <xsl:template match="/fruits">
- <xsl:value-of select="system-property('xsl:vendor')"/>
- </xsl:template>
- </
推荐阅读
很多公司声称本身的解决筹划中囊括了ML,但大年夜多半时刻,这项功能是被夸大年夜了的。钠揭捉?问供给商的问题,应落脚在他们体系的精确率、速度和效力上。分析的数据是大年夜哪儿来的?收集频率是多久一次?该解决筹>>>详细阅读
本文标题:解析XSLT服务器端注入攻击
地址:http://www.17bianji.com/lsqh/39533.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示