作家
登录

解析XSLT服务器端注入攻击

作者: 来源: 2017-12-07 10:32:33 阅读 我要评论

select="fruit"> 
  •       <!-- Print name: description --> 
  •       - <xsl:value-of select="name"/><xsl:value-of select="description"/> 
  •     </xsl:for-each> 
  •   </xsl:template> 
  •   <xsl:include href="external_transform.xslt"/> 
  • </xsl:stylesheet> 
  • 为了确认应用法度榜样是否存在这个马脚,我们可以向其注入一些类似双引号、单引号以及破折号等特别字符,因为这类字符可以让XML文档中的语句掉效。如不雅办事器返回了缺点,那么这个应用就很有可能存在马脚。须要留意的是,这种办法同样实用于XML注入马脚。

    为了便利演示,我们假设下面给出的样本许可我们提交随便率性XSLT文档。

    system-property()函数

    不合的代码库所实现的XSLT功能也不合,代码库A实现了的功能代码库B不必定会实现,并且就算实现的是雷同的功能,不合代码库的实现方法也不合。一般来说,旧版本的代码库默认会开启很多危险的功能,而新版本代码库的很多功能往往须要开辟人员去手动开启。

    有效参数:

    1. xsl:vendor 
    2. xsl:vendor-url 
    3. xsl:version 

    下列转换可以用来肯定代码库的开辟者(vendor):

    1. <?xml version="1.0" encoding="utf-8"?> 
    2. <xsl:stylesheet version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform"> 
    3.   <xsl:template match="/fruits"> 
    4.                                                                                                   <xsl:value-of select="system-property('xsl:vendor')"/> 
    5.   </xsl:template> 
    6. </

        推荐阅读

        引入机器学习前需要先弄明白这三件事

      很多公司声称本身的解决筹划中囊括了ML,但大年夜多半时刻,这项功能是被夸大年夜了的。钠揭捉?问供给商的问题,应落脚在他们体系的精确率、速度和效力上。分析的数据是大年夜哪儿来的?收集频率是多久一次?该解决筹>>>详细阅读


      本文标题:解析XSLT服务器端注入攻击

      地址:http://www.17bianji.com/lsqh/39533.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)