作家
登录

解析XSLT服务器端注入攻击

作者: 来源: 2017-12-07 10:32:33 阅读 我要评论

XSLT是什么?

注入完成之后,生成的XSLT文档如下:

  1. <?xml version="1.0" encoding="utf-8"?> 
  2. <xsl:stylesheet version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform"> 
  3.   <xsl:template match="/fruits"> 
  4.     </xsl:template><xsl:include href="external_transform.xslt"/><xsl:template name="a"> 
  5.     Fruits: 
  6.     <!-- Loop for each fruit --> 
  7.     <xsl:for-each select="fruit"> 
  8.       <!-- Print name: description --> 
  9.       - <xsl:value-of select="name"/><xsl:value-of select="description"/> 
  10.     </xsl:for-each> 
  11.   </xsl:template> 
  12.   <xsl:include href="external_transform.xslt"/> 
  13. </xsl:stylesheet> 

我们可以应用system-property()函数来查看代码库的开辟者名称,该功能相符XSLT v1.0标准,所有的代码库都实现了这种功能。

如不雅你想懂得更多关于热点XSLT代码库的功能以及响应的默认设备,可以参考Emanuel Duss 和Roland Bischofberger宣布的文档【参考文献】。

转换结不雅如下:

  1. Hello from the external transformation 

注:在XXE和document()函数的赞助下,“include”和“import”标签同样可以用来进行提取数据以及端口扫描等操作。

  1. <?xml version="1.0"

      推荐阅读

      引入机器学习前需要先弄明白这三件事

    很多公司声称本身的解决筹划中囊括了ML,但大年夜多半时刻,这项功能是被夸大年夜了的。钠揭捉?问供给商的问题,应落脚在他们体系的精确率、速度和效力上。分析的数据是大年夜哪儿来的?收集频率是多久一次?该解决筹>>>详细阅读


    本文标题:解析XSLT服务器端注入攻击

    地址:http://www.17bianji.com/lsqh/39533.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)