曙海教育集團(tuán)
全國報(bào)名免費(fèi)熱線:4008699035 微信:shuhaipeixun
或15921673576(微信同號(hào)) QQ:1299983702
首頁 課程表 在線聊 報(bào)名 講師 品牌 QQ聊 活動(dòng) 就業(yè)
 
SSRF漏洞探索與利用培訓(xùn)
 
   班級(jí)人數(shù)--熱線:4008699035 手機(jī):15921673576( 微信同號(hào))
      增加互動(dòng)環(huán)節(jié), 保障培訓(xùn)效果,堅(jiān)持小班授課,每個(gè)班級(jí)的人數(shù)限3到5人,超過限定人數(shù),安排到下一期進(jìn)行學(xué)習(xí)。
   授課地點(diǎn)及時(shí)間
上課地點(diǎn):【上海】:同濟(jì)大學(xué)(滬西)/新城金郡商務(wù)樓(11號(hào)線白銀路站) 【深圳分部】:電影大廈(地鐵一號(hào)線大劇院站)/深圳大學(xué)成教院 【北京分部】:北京中山學(xué)院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領(lǐng)館區(qū)1號(hào)(中和大道) 【廣州分部】:廣糧大廈 【西安分部】:協(xié)同大廈 【沈陽分部】:沈陽理工大學(xué)/六宅臻品 【鄭州分部】:鄭州大學(xué)/錦華大廈 【石家莊分部】:河北科技大學(xué)/瑞景大廈
開班時(shí)間(連續(xù)班/晚班/周末班):2020年3月16日
   課時(shí)
     ◆資深工程師授課
        
        ☆注重質(zhì)量 ☆邊講邊練

        ☆若學(xué)員成績達(dá)到合格及以上水平,將獲得免費(fèi)推薦工作的機(jī)會(huì)
        ★查看實(shí)驗(yàn)設(shè)備詳情,請(qǐng)點(diǎn)擊此處★
   質(zhì)量以及保障

      ☆ 1、如有部分內(nèi)容理解不透或消化不好,可免費(fèi)在以后培訓(xùn)班中重聽;
      ☆ 2、在課程結(jié)束之后,授課老師會(huì)留給學(xué)員手機(jī)和E-mail,免費(fèi)提供半年的課程技術(shù)支持,以便保證培訓(xùn)后的繼續(xù)消化;
      ☆3、合格的學(xué)員可享受免費(fèi)推薦就業(yè)機(jī)會(huì)。
      ☆4、合格學(xué)員免費(fèi)頒發(fā)相關(guān)工程師等資格證書,提升您的職業(yè)資質(zhì)。

課程大綱
 

XXE漏洞全稱XML External Entity Injection 即xml外部實(shí)體注入漏洞,XXE漏洞發(fā)生在應(yīng)用程序解析XML輸入時(shí),沒有禁止外部實(shí)體的加載,導(dǎo)致可加載惡意外部文件和代碼,造成任意文件讀取、命令執(zhí)行、內(nèi)網(wǎng)端口掃描、攻擊內(nèi)網(wǎng)網(wǎng)站、發(fā)起Dos攻擊等危害。

XXE漏洞觸發(fā)的點(diǎn)往往是可以上傳xml文件的位置,沒有對(duì)上傳的xml文件進(jìn)行過濾,導(dǎo)致可上傳惡意xml文件。

xml是用于標(biāo)記電子文件使其具有結(jié)構(gòu)性的標(biāo)記語言,可以用來標(biāo)記數(shù)據(jù)、定義數(shù)據(jù)類型,是一種允許用戶對(duì)自己的標(biāo)記語言進(jìn)行定義的源語言.xml文檔結(jié)構(gòu)包括xml聲明、DTD文檔類型定義(可選)、文檔元素.
所有的XML文檔均有以下簡單的構(gòu)建模塊組成:
·元素(元素是XML以及HTML文檔的主要構(gòu)成模塊,元素可包含文本、其他元素或者是空的)
·屬性(屬性可提供有關(guān)元素的額外信息)
·實(shí)體(實(shí)體是用來定義普通文本的變量。實(shí)體引用是對(duì)實(shí)體的的引用,這里的引用就可以為我們提供xxe攻擊)
·PCDATA(會(huì)被解析器解析的文本。這些文本將被解析器檢查實(shí)體以及標(biāo)記)
·CDATA(字符數(shù)據(jù),不會(huì)被解析器解析的文本)

DTD(文檔類型定義)
DTD的作用是定義XML文檔的合法構(gòu)建模塊
DTD可以在XML文檔內(nèi)聲明,也可以外部引用
內(nèi)部聲明:
外部聲明:

DTD實(shí)體
DTD實(shí)體是用于定義引用普通文本或特殊字符的快捷方式的變量,可以內(nèi)部聲明或外部引用。
實(shí)體分為一般實(shí)體和參數(shù)實(shí)體

產(chǎn)生的危害
xxe危害1:讀取任意文件
xxe危害2: 執(zhí)行系統(tǒng)命令
xxe危害3:探測(cè)內(nèi)網(wǎng)端口
xxe危害4:攻擊內(nèi)網(wǎng)網(wǎng)站
xxe危害5: 導(dǎo)致DOS攻擊

 
 
  備案號(hào):備案號(hào):滬ICP備08026168號(hào)-1 .(2024年07月24日)....................
友情鏈接:Cadence培訓(xùn) ICEPAK培訓(xùn) PCB設(shè)計(jì)培訓(xùn) adams培訓(xùn) fluent培訓(xùn)系列課程 培訓(xùn)機(jī)構(gòu)課程短期培訓(xùn)系列課程培訓(xùn)機(jī)構(gòu) 長期課程列表實(shí)踐課程高級(jí)課程學(xué)校培訓(xùn)機(jī)構(gòu)周末班培訓(xùn) 南京 NS3培訓(xùn) OpenGL培訓(xùn) FPGA培訓(xùn) PCIE培訓(xùn) MTK培訓(xùn) Cortex訓(xùn) Arduino培訓(xùn) 單片機(jī)培訓(xùn) EMC培訓(xùn) 信號(hào)完整性培訓(xùn) 電源設(shè)計(jì)培訓(xùn) 電機(jī)控制培訓(xùn) LabVIEW培訓(xùn) OPENCV培訓(xùn) 集成電路培訓(xùn) UVM驗(yàn)證培訓(xùn) VxWorks培訓(xùn) CST培訓(xùn) PLC培訓(xùn) Python培訓(xùn) ANSYS培訓(xùn) VB語言培訓(xùn) HFSS培訓(xùn) SAS培訓(xùn) Ansys培訓(xùn) 短期培訓(xùn)系列課程培訓(xùn)機(jī)構(gòu) 長期課程列表實(shí)踐課程高級(jí)課程學(xué)校培訓(xùn)機(jī)構(gòu)周末班 端海 教育 企業(yè) 學(xué)院 培訓(xùn)課程 系列班 級(jí) 長期課程列表實(shí)踐課程高級(jí)課程學(xué)校培訓(xùn)機(jī)構(gòu)周末班 短期培訓(xùn)系列課程培訓(xùn)機(jī)構(gòu) 端海教育企業(yè)學(xué)院培訓(xùn)課程 系列班級(jí)
主站蜘蛛池模板: 欧美伊人久久大香线蕉综合| 天天综合色天天综合色hd| 国产综合无码一区二区辣椒| 狠狠色综合网站| 亚洲国产精品成人AV无码久久综合影院| 国产成人综合久久精品尤物| 久久狠狠色狠狠色综合| 色综合久久88色综合天天 | 色狠狠久久AV五月综合| 欧美一区二区三区久久综合| 亚洲综合自拍成人| 激情综合色五月丁香六月亚洲| 国产色综合天天综合网 | 国产精品综合专区中文字幕免费播放| 国产欧美视频综合二区| 亚洲综合色婷婷在线观看| 国产成人亚洲综合无码| 一本大道加勒比久久综合| 五月综合激情婷婷六月色窝| 日韩欧美在线综合网另类| 色欲色香天天天综合网站| 无码专区久久综合久中文字幕| 精品久久人人做人人爽综合| 伊人久久亚洲综合影院| 色综合久久中文综合网| 久久乐国产综合亚洲精品| 国产精品天天影视久久综合网| 色噜噜综合亚洲av中文无码| 亚洲色婷婷综合开心网| 综合三区后入内射国产馆| 国产精品国产欧美综合一区| 亚洲欧洲日产国产综合网| 色欲香天天天综合网站| 亚洲国产精品成人AV无码久久综合影院| 成人综合伊人五月婷久久| 亚洲色图综合网| 国内偷自视频区视频综合| 国产巨作麻豆欧美亚洲综合久久| 亚洲综合成人网| 日韩亚洲人成在线综合日本| 久久狠狠色狠狠色综合|