news 2026/4/17 0:41:04

XXE漏洞检测工具

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
XXE漏洞检测工具

简介

这是一个 XXE 漏洞检测工具,支持 DoS 检测(DoS 检测默认开启)和 DNSLOG 两种检测方式,能对普通 xml 请求和 xlsx 文件上传进行 XXE 漏洞检测。

什么是XXE漏洞

XXE(XML External Entity, XML外部实体)漏洞是一种与XML处理相关的安全漏洞。它允许攻击者利用XML解析器中对外部实体的处理能力,通过注入恶意的外部实体,控制目标系统的行为,从而实现信息泄露、拒绝服务(DoS),甚至远程代码执行等攻击

使用说明

对普通请求进行检测,指定请求包为 1.txt,-d 添加 dnslog 链接,不加只进行 DoS 检测,如果不想使用 DoS 检测请添加 --nodos

python3 XXECheck.py -t request -f 1.txt -d dnslog

如果不指定请求包,则会生成检测 POC,手工检测

python3 XXECheck.py -t request -d dnslog

对 xlsx 上传功能进行检测,指定请求包为 1.txt,-d 添加 dnslog 链接,不加只进行 DoS 检测,如果不想使用 DoS 检测请添加 --nodos

python3 XXECheck.py -t xlsx -f 1.txt -d dnslog

如果不指定请求包,则会生成带有 POC 的

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/12 18:48:59

Multisim14.3虚拟实验室搭建:教学场景完整示例

用Multisim14.3打造沉浸式电子课堂:从共射放大电路看虚拟实验的实战教学价值你有没有遇到过这样的场景?学生在实验室里接错一根线,晶体管“啪”地冒烟;示波器调了十分钟还没出波形,一节课已经过去一半;想观…

作者头像 李华
网站建设 2026/4/10 20:25:04

ResNet18部署案例:工业缺陷检测系统实现

ResNet18部署案例:工业缺陷检测系统实现 1. 引言:通用物体识别与ResNet-18的工程价值 在智能制造和工业自动化快速发展的背景下,视觉驱动的缺陷检测系统正逐步取代传统人工质检。然而,构建一个稳定、高效、可落地的AI视觉系统&a…

作者头像 李华
网站建设 2026/4/16 0:28:16

ResNet18实战:工业质检缺陷识别系统开发

ResNet18实战:工业质检缺陷识别系统开发 1. 引言:从通用识别到工业质检的演进路径 在智能制造快速发展的今天,传统人工质检方式已难以满足高精度、高效率的生产需求。基于深度学习的视觉检测技术正逐步成为工业自动化中的核心环节。其中&am…

作者头像 李华
网站建设 2026/4/16 0:29:16

ResNet18部署教程:Kubernetes集群方案

ResNet18部署教程:Kubernetes集群方案 1. 引言 1.1 通用物体识别的工程需求 在当前AI应用快速落地的背景下,通用物体识别已成为智能监控、内容审核、自动化分类等场景的核心能力。尽管深度学习模型日益复杂,但在实际生产环境中&#xff0c…

作者头像 李华
网站建设 2026/4/16 0:27:09

ResNet18实战:电商平台商品自动标注系统

ResNet18实战:电商平台商品自动标注系统 1. 引言:通用物体识别的工程价值 在电商场景中,海量商品图像的自动化处理是提升运营效率的关键环节。传统的人工标注方式成本高、速度慢,难以应对每日新增的数十万级商品图片。而基于深度…

作者头像 李华
网站建设 2026/4/15 15:46:31

ResNet18技术解析:模型架构与训练细节

ResNet18技术解析:模型架构与训练细节 1. 引言:通用物体识别中的ResNet18 在计算机视觉领域,图像分类是基础且关键的任务之一。随着深度学习的发展,卷积神经网络(CNN)在该任务中取得了突破性进展。其中&a…

作者头像 李华