论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
代码审计
[309] 2019-09-01_代码审计之XPath注入
文档创建者:
s7ckTeam
浏览次数:
9
最后更新:
2025-01-16
代码审计
9 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前在线
积分
-56
6万
主题
-6万
回帖
-56
积分
管理员
积分
-56
发消息
2019-09-01_代码审计之XPath注入
代
码
审
计
之
X
P
a
t
h
注
入
发
哥
微
课
堂
a
F
a
攻
防
实
验
室
2
0
1
9
-
0
9
-
0
1
漏
洞
描
述
漏
洞
描
述
X
P
A
T
H
注
入
发
生
在
当
网
站
使
用
用
户
提
供
的
信
息
查
询
X
M
L
数
据
时
。
通
过
向
网
站
故
意
发
送
异
常
信
息
,
攻
击
者
可
以
发
现
X
M
L
数
据
的
结
构
或
访
问
那
些
本
来
无
法
访
问
到
的
数
据
。
如
果
该
X
M
L
是
一
个
用
户
认
证
文
件
(
例
如
一
个
基
于
X
M
L
的
用
户
文
件
)
,
攻
击
者
还
能
借
此
提
升
自
己
在
网
站
中
的
特
权
。
审
计
要
点
审
计
要
点
1
,
参
数
是
否
用
户
可
控
。
2
,
是
否
配
置
了
全
局
过
滤
器
。
3
,
是
否
存
在
X
P
a
t
h
语
句
拼
接
。
漏
洞
特
征
漏
洞
特
征
X
P
a
t
h
注
入
类
似
于
S
Q
L
注
入
。
利
用
X
P
a
t
h
解
析
器
的
松
散
输
入
和
容
错
特
性
,
能
够
在
U
R
L
、
表
单
或
其
它
信
息
上
附
带
恶
意
的
X
P
a
t
h
查
询
代
码
,
以
获
得
权
限
信
息
的
访
问
权
并
更
改
这
些
信
息
。
X
P
a
t
h
注
入
攻
击
是
针
对
W
e
b
服
务
应
用
新
的
攻
击
方
法
,
它
允
许
攻
击
者
在
事
先
不
知
道
X
P
a
t
h
查
询
相
关
知
识
的
情
况
下
,
通
过
X
P
a
t
h
查
询
得
到
一
个
X
M
L
文
档
的
完
整
内
容
。
上
述
代
码
就
是
使
用
拼
接
的
方
式
将
用
户
名
和
密
码
拼
接
进
入
X
P
a
t
h
语
句
中
,
可
导
致
X
P
a
t
h
注
入
。
代
码
知
识
点
代
码
知
识
点
j
a
v
a
x
.
x
m
l
.
p
a
r
s
e
r
s
包
中
的
D
o
c
u
m
e
n
t
B
u
i
l
d
e
r
F
a
c
t
o
r
y
用
于
创
建
D
O
M
模
式
的
解
析
器
对
象
,
D
o
c
u
m
e
n
t
B
u
i
l
d
e
r
F
a
c
t
o
r
y
是
一
个
抽
象
工
厂
类
,
它
不
能
直
接
实
例
化
,
但
该
类
提
供
了
一
个
n
e
w
I
n
s
t
a
n
c
e
方
法
,
这
个
方
法
会
根
据
本
地
平
台
默
认
安
装
的
解
析
器
,
自
动
创
建
一
个
工
厂
的
对
象
并
返
回
。
D
o
c
u
m
e
n
t
B
u
i
l
d
e
r
是
一
个
抽
象
的
解
析
器
类
。
n
e
w
D
o
c
u
m
e
n
t
B
u
i
l
d
e
r
用
来
新
建
一
个
解
析
器
。
其
中
的
p
a
r
s
e
方
法
会
将
给
定
的
u
r
i
内
容
解
析
为
一
个
x
m
l
文
档
,
并
且
返
回
一
个
新
的
d
o
m
d
o
c
u
m
e
n
t
对
象
。
r
e
q
u
e
s
t
.
g
e
t
R
e
a
l
P
a
t
h
用
来
获
取
文
件
所
在
的
路
径
,
但
此
方
法
已
过
时
,
代
替
的
有
:
p
r
i
v
a
t
e
b
o
o
l
e
a
n
d
o
L
o
g
i
n
(
H
t
t
p
S
e
r
v
l
e
t
R
e
q
u
e
s
t
r
e
q
u
e
s
t
)
t
h
r
o
w
s
P
a
r
s
e
r
C
o
n
f
i
g
u
r
a
t
i
o
n
E
x
c
e
p
t
i
o
n
,
S
A
X
E
x
c
e
p
t
i
o
n
,
I
O
E
x
c
e
p
t
i
o
n
,
X
P
a
t
h
E
x
p
r
e
s
s
i
o
n
E
x
c
e
p
t
i
o
n
{
S
t
r
i
n
g
u
s
e
r
N
a
m
e
=
r
e
q
u
e
s
t
.
g
e
t
P
a
r
a
m
e
t
e
r
(
"
u
s
e
r
n
a
m
e
"
)
;
S
t
r
i
n
g
p
a
s
s
w
o
r
d
=
r
e
q
u
e
s
t
.
g
e
t
P
a
r
a
m
e
t
e
r
(
"
u
s
e
r
p
a
s
s
"
)
;
D
o
c
u
m
e
n
t
B
u
i
l
d
e
r
F
a
c
t
o
r
y
d
o
m
F
a
c
t
o
r
y
=
D
o
c
u
m
e
n
t
B
u
i
l
d
e
r
F
a
c
t
o
r
y
.
n
e
w
I
n
s
t
a
n
c
e
(
)
;
D
o
c
u
m
e
n
t
B
u
i
l
d
e
r
b
u
i
l
d
e
r
=
d
o
m
F
a
c
t
o
r
y
.
n
e
w
D
o
c
u
m
e
n
t
B
u
i
l
d
e
r
(
)
;
D
o
c
u
m
e
n
t
d
o
c
=
b
u
i
l
d
e
r
.
p
a
r
s
e
(
r
e
q
u
e
s
t
.
g
e
t
R
e
a
l
P
a
t
h
(
"
W
E
B
-
I
N
F
"
)
+
"
/
u
s
e
r
s
.
x
m
l
"
)
;
X
P
a
t
h
F
a
c
t
o
r
y
f
a
c
t
o
r
y
=
X
P
a
t
h
F
a
c
t
o
r
y
.
n
e
w
I
n
s
t
a
n
c
e
(
)
;
X
P
a
t
h
x
P
a
t
h
=
f
a
c
t
o
r
y
.
n
e
w
X
P
a
t
h
(
)
;
X
P
a
t
h
E
x
p
r
e
s
s
i
o
n
e
x
p
r
e
s
s
i
o
n
=
x
P
a
t
h
.
c
o
m
p
i
l
e
(
"
/
/
u
s
e
r
s
/
u
s
e
r
[
u
s
e
r
n
a
m
e
/
t
e
x
t
(
)
=
'
"
+
u
s
e
r
N
a
m
e
+
"
'
a
n
d
p
a
s
s
w
o
r
d
/
t
e
x
t
(
)
=
'
"
+
p
a
s
s
w
o
r
d
+
"
'
]
"
)
;
O
b
j
e
c
t
r
e
s
u
l
t
=
e
x
p
r
e
s
s
i
o
n
.
e
v
a
l
u
a
t
e
(
d
o
c
,
X
P
a
t
h
C
o
n
s
t
a
n
t
s
.
N
O
D
E
S
E
T
)
;
N
o
d
e
L
i
s
t
n
o
d
e
s
=
(
N
o
d
e
L
i
s
t
)
r
e
s
u
l
t
;
r
e
t
u
r
n
(
n
o
d
e
s
.
g
e
t
L
e
n
g
t
h
(
)
>
=
1
)
;
}
1
,
原
生
获
取
:
r
e
q
u
e
s
t
.
g
e
t
S
e
s
s
i
o
n
(
)
.
g
e
t
S
e
r
v
l
e
t
C
o
n
t
e
x
t
(
)
.
g
e
t
R
e
a
l
P
a
t
h
(
“
”
)
2
,
s
e
r
v
l
e
t
中
:
t
h
i
s
.
g
e
t
S
e
r
v
l
e
t
C
o
n
t
e
x
t
(
)
.
g
e
t
R
e
a
l
P
a
t
h
(
“
”
)
3
,
s
t
r
u
t
s
中
:
t
h
i
s
.
g
e
t
S
e
r
v
l
e
t
(
)
.
g
e
t
S
e
r
v
l
e
t
C
o
n
t
e
x
t
(
)
.
g
e
t
R
e
a
l
P
a
t
h
(
“
”
)
X
P
a
t
h
F
a
c
t
o
r
y
是
x
p
a
t
h
工
厂
类
,
用
n
e
w
X
p
a
t
h
来
新
建
一
个
x
p
a
t
h
接
口
,
可
对
x
p
a
t
h
语
言
进
行
访
问
。
X
p
a
t
h
E
x
p
r
e
s
s
i
o
n
用
来
访
问
x
p
a
t
h
表
达
式
,
c
o
m
p
i
l
e
对
x
p
a
t
h
表
达
式
进
行
编
译
,
e
v
a
l
u
a
t
e
执
行
并
返
回
结
果
,
X
P
a
t
h
C
o
n
s
t
a
n
t
s
.
N
O
D
E
S
E
T
指
定
返
回
的
类
型
。
N
o
d
e
l
i
s
t
类
似
于
数
组
。
审
计
示
例
审
计
示
例
查
找
X
P
a
t
h
解
析
模
块
或
解
析
函
数
,
判
断
是
否
存
在
参
数
拼
接
,
根
据
数
据
流
的
过
程
,
逐
步
向
上
回
溯
,
定
位
到
用
户
可
控
参
数
。
欢
迎
将
文
章
分
享
到
朋
友
圈
如
果
想
g
e
t
更
多
的
技
能
,
长
按
二
维
码
可
关
注
我
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页