vulnerabilidades xml

O xml tem sido a espinha dorsal do aplicativo orientado a serviços (SOA) e será útil no futuro próximo. Como o xml é fácil, flexível, pode ser facilmente vulnerável e os invasores podem usá-lo para seu próprio propósito. Como tal alguns dos ataques por sãoataque de análise coerciva, xml external entity (XEE) ataque, xml dos (xdos) ataque, xml bombas.
Alguém pode dizer em detalhes sobre esses ataques.
Como se pode simular esses ataques praticamente em um único sistema?

questionAnswers(1)

yourAnswerToTheQuestion