xxe-injection-methodology
Installation
SKILL.md
XXE 注入攻击方法论
深入参考
- XXE 文件读取、盲 XXE 外带、SVG/DOCX XXE、SOAP XXE 完整 payload → references/xxe-exploitation.md
- XXE 高级技术(盲注/OOB/文件上传/XInclude/编码绕过) → references/xxe-advanced.md
Phase 1: 发现 XXE 入口
- Content-Type:
application/xml或text/xml的端点 - 将 JSON 请求改为 XML:即使端点接受 JSON,也尝试发 XML(很多后端同时支持两种格式)
- 文件上传(DOCX, XLSX, SVG 都是 XML 格式)
- SOAP API(URL 含
/ws/、/soap/、/wsdl/)