hit tracker
Saturday, 19 November 2016 12:42

باگ XXE چیست ؟

حمله ی XXE نوعی از حملات است که در آن هکر اپلیکیشن تحلیل کننده ی فایل های XML را هدف قرار می دهد.

این آسیب پذیری زمانی به وجود می آید که ورودی XML توسط یک تحلیل کننده با تنظیمات نا درست و ضعیف پردازش شود .

نتایج این حمله عبارتند از :
 

  • حملات dos
  • فاش شدن اطلاعات محرمانه
  • جعل در خواست های سمت سرور 
  • بدست آوردن اطلاعاتی درباره ی سیستم میزبان تحلیل کننده XML