XXEinjectorは、XMLファイル(XML eXternal Entity)に外部エンティティを注入する機能で構成されるセキュリティエラーを悪用するプロセスを自動化するツールです。 特に、ファイルを直接ダウンロードしてアップロードし、中間サーバーを使用したり、ファイルやディレクトリを列挙したり、フィルトリングされていないポートを列挙したりすることができます。
XXEinjectorからのツールのダウンロード
XXEinjectorは、XMLファイル(XML eXternal Entity)に外部エンティティを注入する機能で構成されるセキュリティエラーを悪用するプロセスを自動化するツールです。 特に、ファイルを直接ダウンロードしてアップロードし、中間サーバーを使用したり、ファイルやディレクトリを列挙したり、フィルトリングされていないポートを列挙したりすることができます。
XXEinjectorからのツールのダウンロード