LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

xxe - XML外部实体注入检测

检测XML解析器外部实体注入漏洞,识别文件泄露和SSRF风险

标签

更新于: 2026-03-26
web安全XXEXML注入SSRF漏洞测试

能力

典型输入

典型输出

该技能可以做什么

  • 检测XML输入端点
  • 注入XML测试实体
  • 读取本地文件
  • 发起HTTP请求
  • 检测盲XXE
  • 绕过XML过滤器

输入

  • XML输入端点
  • 目标应用
  • Burp Suite 或 OWASP ZAP

输出

  • 漏洞检测结果
  • 文件内容
  • HTTP响应
  • OOB回调

要求

  • Claude Code 环境
  • Burp Suite 或 OWASP ZAP

来源

  • 规范: SKILL.md
检测XML输入端点
注入XML测试实体
读取本地文件
发起HTTP请求
XML输入端点
目标应用
Burp Suite 或 OWASP ZAP
漏洞检测结果
文件内容
HTTP响应