(bWAPP)XML External Entity Attacks (XXE)
#bwapp #bee box #bwapp #LFI #OWASP TOP 10 #OWASP์ทจ์ฝ์ ์ค๋ช ์น ์ดํ๋ฆฌ์ผ์ด์ ์์ ๋ธ๋ผ์ฐ์ ์ ์๋ฒ๊ฐ์ ๋ฐ์ดํฐ ์ ๋ฌ์ XML์ ์ฌ์ฉํ ๊ฒฝ์ฐ XML ํ์์ ์๋ชป๋ ํ์ฑ๋ฐฉ์์ผ๋ก ์ธํด ์ธ๋ถ ์ํฐํฐ๋ฅผ ์ฐธ์กฐํ๊ฒ๋ ๊ฒฝ์ฐ ๋ฐ์ํ ์ ์๋ ์ทจ์ฝ์ ์ด๋ค. ํด๋น ์ทจ์ฝ์ ์ XML ํ์๊ฐ ์์นํ๊ณณ์ผ๋ก ๋ถํฐ ๊ณต๊ฒฉ์ด ์ด๋ฃจ์ด์ง๊ธฐ ๋๋ฌธ์ SSRF, RCE๋ฑ...