当前位置: 首页 > news >正文

XXE漏洞检测工具

简介

这是一个 XXE 漏洞检测工具,支持 DoS 检测(DoS 检测默认开启)和 DNSLOG 两种检测方式,能对普通 xml 请求和 xlsx 文件上传进行 XXE 漏洞检测。

什么是XXE漏洞

XXE(XML External Entity, XML外部实体)漏洞是一种与XML处理相关的安全漏洞。它允许攻击者利用XML解析器中对外部实体的处理能力,通过注入恶意的外部实体,控制目标系统的行为,从而实现信息泄露、拒绝服务(DoS),甚至远程代码执行等攻击

使用说明

对普通请求进行检测,指定请求包为 1.txt,-d 添加 dnslog 链接,不加只进行 DoS 检测,如果不想使用 DoS 检测请添加 --nodos

python3 XXECheck.py -t request -f 1.txt -d dnslog

如果不指定请求包,则会生成检测 POC,手工检测

python3 XXECheck.py -t request -d dnslog

对 xlsx 上传功能进行检测,指定请求包为 1.txt,-d 添加 dnslog 链接,不加只进行 DoS 检测,如果不想使用 DoS 检测请添加 --nodos

python3 XXECheck.py -t xlsx -f 1.txt -d dnslog

如果不指定请求包,则会生成带有 POC 的

http://www.jsqmd.com/news/231710/

相关文章:

  • 认识常见二极管封装:新手教程图文版
  • ResNet18优化技巧:CPU推理内存管理最佳实践
  • ResNet18部署详解:Flask接口开发全流程
  • ResNet18部署案例:智能工厂零件识别系统
  • ResNet18应用案例:智能相册场景分类系统
  • ResNet18实战指南:模型解释性分析
  • ResNet18教程:实现高并发识别服务
  • ResNet18实战:工业质检缺陷识别系统开发
  • ResNet18实战案例:游戏场景自动识别系统
  • ResNet18实战教程:构建可解释性AI系统
  • rest参数与数组操作:从零实现示例
  • ResNet18部署案例:智能门禁人脸识别
  • 基于 YOLOv8 的二维码智能检测系统 [目标检测完整源码]
  • ResNet18实战:智能相册人脸+场景双识别
  • ResNet18优化技巧:模型微调与迁移学习
  • 入门级ALU项目:基于组合逻辑的设计
  • ResNet18应用案例:电商商品自动分类系统实战指南
  • ResNet18应用指南:自动驾驶的环境感知
  • ResNet18实战指南:多任务图像分类系统
  • 三极管驱动LED灯电路核心要点:偏置电阻的作用
  • ResNet18性能测试:CPU环境下毫秒级推理实战
  • 多层PCB生产流程图解说明:清晰展示每一关键工序
  • VHDL语言状态机仿真验证方法完整示例
  • 新手入门首选!HBuilderX安装配置全面讲解
  • 高速串行通信测试中信号发生器的关键参数设置要点
  • 工业环境下的risc-v五级流水线cpu稳定性研究:系统学习
  • ResNet18应用开发:智能零售顾客行为分析
  • SPI Flash扇区erase操作的新手教程
  • ResNet18实战案例:自动驾驶环境感知系统
  • ResNet18实战教程:智能零售货架识别系统