1. Giới thiệu
Trong bài viết này, chúng ta sẽ tìm hiểu kỹ thuật tấn công vào các ứng dụng có xử lý dữ liệu XML, đó là XML External Entity Processing. Khai thác lỗ hổng này ta có thể có quyền đọc các file trong hệ thống
2. XML và khai báo entity
a. XML
XML là một ngôn ngữ đánh dấu mở rộng, được...