XXE从入门到放弃 AnQuanKeInfo

XXE从入门到放弃

认识XML和XXE
XXE全称XML External Entity Injection,也就是XML外部实体注入攻击,是对非安全的外部实体数据进行处理时引发的
CVE-2020-0601漏洞分析 AnQuanKeInfo

CVE-2020-0601漏洞分析

0x00 漏洞描述
2020年1月15日,微软公布了1月份的补丁更新列表,其中存在一个位于CryptoAPI椭圆曲线密码(ECC)证书检测绕过相关的漏洞(CVE