Sumber : https://portswigger.net/web-security/xxe Pada kesempatan kali ini kita akan membahas XML External Attack (XEE) serta bagaimana cara menanggulangi atau mencegah sistem terkena dari serangan tersebut. Sebelum kita menjelaskan bagaimana cara kerja dari serangan XML External Attack (XEE), terlebih dahulu kita mengenal apa itu XML dan XML External Entity Injection. Apa itu XML ? XML (eXtensible Markup Language) merupakan sebuah bahasa markup seperti HTML yang didesain untuk menyimpan dan mengantarkan data. Layanan web yang menyediakan cara yang nyaman untuk berkomunikasi dan transfer data antar aplikasi web yang dibangun dalam sebuah platform serta menggunakan berbagai jenis bahasa pemrograman. Banyak sekali protokol serta standar seperti Simple Object Access Protocol (SOAP), Representational State Transfer (RESTFul), Resource Description Framework (RDF) dan lainnya yang dibangun untuk diimplementasikan ke dalam layanan web yang menggunakan XML sebagai teknologi utamanya. Layanan
Komentar
Posting Komentar