ProfessionalCommunity Edition
XXE injection
Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 1 daqiqa
XML external entity injection (XXE nomi bilan ham tanilgan) - bu hujumchiga ilovaning XML ma'lumotlarini qayta ishlashiga aralashish imkonini beruvchi veb-xavfsizlik zaifligi. U ko'pincha hujumchiga ilova serveri fayl tizimidagi fayllarni ko'rish hamda ilovaning o'zi kira oladigan har qanday ichki (back-end) yoki tashqi tizimlar bilan o'zaro aloqada bo'lish imkonini beradi.
Siz XXE injection zaifliklarini test qilish uchun Burp'dan foydalanishingiz mumkin.