xxe - XML外部实体注入检测检测XML解析器外部实体注入漏洞,识别文件泄露和SSRF风险标签更新于: 2026-03-26web安全XXEXML注入SSRF漏洞测试能力典型输入典型输出该技能可以做什么检测XML输入端点注入XML测试实体读取本地文件发起HTTP请求检测盲XXE绕过XML过滤器输入XML输入端点目标应用Burp Suite 或 OWASP ZAP输出漏洞检测结果文件内容HTTP响应OOB回调要求Claude Code 环境Burp Suite 或 OWASP ZAP来源规范: SKILL.md