WebGoat-15: XXE
XXE (Xml eXternal Entity attack) とは、XMLの外部参照機能を悪用する攻撃。
XXE (Xml eXternal Entity attack) とは、XMLの外部参照機能を悪用する攻撃。
機密データを送信する前に暗号化しましょうねという課題。
堅牢なパスワードの生成と保管方法を学ぶ。
パスワードリセット機能の脆弱性について学ぶ。
JWT(Json Web Token)とは、JSONデータに電子署名や暗号化方式を格納したもの。これを使ってサーバとクライアントは認証しあうわけだが、やはりこれにも脆弱性が存在する。
二段階認証にも脆弱性は存在する。
../
はURLエンコーディングにおいては%2e%2e%2f
となる。