曙海教育集團
全國報名免費熱線:4008699035 微信:shuhaipeixun
或15921673576(微信同號) QQ:1299983702
首頁 課程表 在線聊 報名 講師 品牌 QQ聊 活動 就業(yè)
 
SSRF漏洞探索與利用培訓
 
   班級人數(shù)--熱線:4008699035 手機:15921673576( 微信同號)
      增加互動環(huán)節(jié), 保障培訓效果,堅持小班授課,每個班級的人數(shù)限3到5人,超過限定人數(shù),安排到下一期進行學習。
   授課地點及時間
上課地點:【上海】:同濟大學(滬西)/新城金郡商務樓(11號線白銀路站) 【深圳分部】:電影大廈(地鐵一號線大劇院站)/深圳大學成教院 【北京分部】:北京中山學院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領館區(qū)1號(中和大道) 【廣州分部】:廣糧大廈 【西安分部】:協(xié)同大廈 【沈陽分部】:沈陽理工大學/六宅臻品 【鄭州分部】:鄭州大學/錦華大廈 【石家莊分部】:河北科技大學/瑞景大廈
開班時間(連續(xù)班/晚班/周末班):2020年3月16日
   課時
     ◆資深工程師授課
        
        ☆注重質量 ☆邊講邊練

        ☆若學員成績達到合格及以上水平,將獲得免費推薦工作的機會
        ★查看實驗設備詳情,請點擊此處★
   質量以及保障

      ☆ 1、如有部分內容理解不透或消化不好,可免費在以后培訓班中重聽;
      ☆ 2、在課程結束之后,授課老師會留給學員手機和E-mail,免費提供半年的課程技術支持,以便保證培訓后的繼續(xù)消化;
      ☆3、合格的學員可享受免費推薦就業(yè)機會。
      ☆4、合格學員免費頒發(fā)相關工程師等資格證書,提升您的職業(yè)資質。

課程大綱
 

XXE漏洞全稱XML External Entity Injection 即xml外部實體注入漏洞,XXE漏洞發(fā)生在應用程序解析XML輸入時,沒有禁止外部實體的加載,導致可加載惡意外部文件和代碼,造成任意文件讀取、命令執(zhí)行、內網(wǎng)端口掃描、攻擊內網(wǎng)網(wǎng)站、發(fā)起Dos攻擊等危害。

XXE漏洞觸發(fā)的點往往是可以上傳xml文件的位置,沒有對上傳的xml文件進行過濾,導致可上傳惡意xml文件。

xml是用于標記電子文件使其具有結構性的標記語言,可以用來標記數(shù)據(jù)、定義數(shù)據(jù)類型,是一種允許用戶對自己的標記語言進行定義的源語言.xml文檔結構包括xml聲明、DTD文檔類型定義(可選)、文檔元素.
所有的XML文檔均有以下簡單的構建模塊組成:
·元素(元素是XML以及HTML文檔的主要構成模塊,元素可包含文本、其他元素或者是空的)
·屬性(屬性可提供有關元素的額外信息)
·實體(實體是用來定義普通文本的變量。實體引用是對實體的的引用,這里的引用就可以為我們提供xxe攻擊)
·PCDATA(會被解析器解析的文本。這些文本將被解析器檢查實體以及標記)
·CDATA(字符數(shù)據(jù),不會被解析器解析的文本)

DTD(文檔類型定義)
DTD的作用是定義XML文檔的合法構建模塊
DTD可以在XML文檔內聲明,也可以外部引用
內部聲明:
外部聲明:

DTD實體
DTD實體是用于定義引用普通文本或特殊字符的快捷方式的變量,可以內部聲明或外部引用。
實體分為一般實體和參數(shù)實體

產(chǎn)生的危害
xxe危害1:讀取任意文件
xxe危害2: 執(zhí)行系統(tǒng)命令
xxe危害3:探測內網(wǎng)端口
xxe危害4:攻擊內網(wǎng)網(wǎng)站
xxe危害5: 導致DOS攻擊

 
 
  備案號:備案號:滬ICP備08026168號-1 .(2024年07月24日)....................
友情鏈接:Cadence培訓 ICEPAK培訓 PCB設計培訓 adams培訓 fluent培訓系列課程 培訓機構課程短期培訓系列課程培訓機構 長期課程列表實踐課程高級課程學校培訓機構周末班培訓 南京 NS3培訓 OpenGL培訓 FPGA培訓 PCIE培訓 MTK培訓 Cortex訓 Arduino培訓 單片機培訓 EMC培訓 信號完整性培訓 電源設計培訓 電機控制培訓 LabVIEW培訓 OPENCV培訓 集成電路培訓 UVM驗證培訓 VxWorks培訓 CST培訓 PLC培訓 Python培訓 ANSYS培訓 VB語言培訓 HFSS培訓 SAS培訓 Ansys培訓 短期培訓系列課程培訓機構 長期課程列表實踐課程高級課程學校培訓機構周末班 端海 教育 企業(yè) 學院 培訓課程 系列班 長期課程列表實踐課程高級課程學校培訓機構周末班 短期培訓系列課程培訓機構 端海教育企業(yè)學院培訓課程 系列班
精品视频久久久久| 2020国产精品视频| 最新国产午夜精品视频成人| 久久精品?ⅴ无码中文字幕| 无码成人精品区在线观看| 视频一区精品自拍| 亚洲国产精品lv| 国产精品福利在线观看| 国产精品无码亚洲一区二区三区| 精品久久久久久综合日本| 国产精品va一区二区三区| 91精品视频免费| 久久精品国产2020观看福利| 亚洲精品视频免费| 99re在线这里只有精品| 精品亚洲一区二区三区在线观看 | 精品一区二区三区AV天堂| 国产亚洲精品线观看动态图| 精品国产一区二区三区不卡| 国产成人精品高清在线观看96| 久久九九久精品国产日韩经典| 亚洲国产精品成人AV无码久久综合影院| 亚洲精品美女网站| 一区二区精品久久| 人妻少妇精品无码专区| 亚洲精品动漫在线| 久久精品国产99精品国产亚洲性色| 精品国产免费人成网站| 国产九九久久99精品影院| 午夜精品视频任你躁| 精品国产a∨无码一区二区三区| 久久久久无码精品亚洲日韩| 中文字幕精品无码一区二区| 国产精品 码ls字幕影视| 久久精品国产2020| 国产A√精品区二区三区四区| 国产精品线在线精品| 99热热久久这里只有精品166| 亚洲精品人成无码中文毛片| 国产成人亚洲精品蜜芽影院| 美女精品永久福利在线|