logo
Professional

Burp Suite bilan blind XXE injection zaifliklarini test qilish

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 2 daqiqa

Ko'r (blind) XXE injection zaifliklari ilova XXE injection'ga nisbatan zaif bo'lsa-da, o'z javoblarida belgilangan tashqi entitetlarning qiymatlarini qaytarmaganda yuzaga keladi. Bu server tomonidagi fayllarni bevosita olish imkoni yo'qligini bildiradi.

Ko'r XXE injection zaifliklarini sinash uchun Burp'dan foydalanishingiz mumkin:

  • Professional Potentsial zaifliklarni avtomatik belgilash uchun Burp Scanner'dan foydalaning.
  • Burp Collaborator serveri bilan out-of-band tarmoq o'zaro aloqasini keltirib chiqarishi mumkin bo'lgan XXE payloadini qo'lda kiritish uchun Burp Repeater'dan foydalaning. Burp out-of-band o'zaro aloqa sodir bo'lgan-bo'lmaganini aniqlash uchun Collaborator serverini kuzatib boradi. Bunday aloqa XXE hujumi muvaffaqiyatli o'tganini bildiradi.

Qadamlar

Bu jarayonni Blind XXE with out-of-band interaction Web Security Academy labidan foydalanib bajarib borishingiz mumkin.

Ko'r XXE injection zaifliklarini skanerlash

Agar Burp Suite Professional'dan foydalanayotgan bo'lsangiz, ko'r XXE injection zaifliklarini sinash uchun Burp Scanner'dan foydalanishingiz mumkin:

  1. Tekshirmoqchi bo'lgan, XML ni o'z ichiga olgan so'rovni aniqlang.
  2. Proxy > HTTP history bo'limida so'rov ustida sichqonchaning o'ng tugmasini bosing va Do active scan bandini tanlang. Burp Scanner so'rovni auditdan o'tkazadi.
  3. Burp Scanner belgilagan ko'r XXE injection muammolarini aniqlash uchun Dashboard'dagi Issues tabini ko'rib chiqing.

Ko'r XXE injection zaifliklarini qo'lda sinash

Ko'r XXE injection zaifliklarini sinash uchun Burp Repeater'dan ham foydalanishingiz mumkin. Bu jarayon shuningdek ushbu zaifliklardan foydalanish va Burp Scanner aniqlagan muammolarni chuqurroq tekshirish imkonini beradi:

  1. Proxy > HTTP history bo'limida tekshirmoqchi bo'lgan, XML'ni o'z ichiga olgan so'rovni aniqlang.
  2. So'rovga sichqonchaning o'ng tugmasi bilan bosing va Send to Repeater ni tanlang.
  3. Repeater yorlig'iga o'ting.
  4. XML satriga XXE payloadini kiriting. Payload XML entitetini belgilashi va qiymat sifatida Collaborator subdomenini o'z ichiga olishi kerak. Masalan, bu payload &xxe; ]> entitetini belgilaydi
  5. XML'dagi biror ma'lumot qiymatini o'zingiz aniqlagan XML entity bilan almashtiring.
  6. Send tugmasini bosing.
  7. Collaborator tabiga o'ting va Poll now tugmasini bosing. Collaborator serveri bilan sodir bo'lgan barcha o'zaro aloqalar jadvalda ro'yxatlanadi. Agar o'zaro aloqa sodir bo'lsa, bu XXE hujumi veb-sayt bilan o'zaro aloqani muvaffaqiyatli keltirib chiqarganini bildiradi.
  8. XML'dagi boshqa ma'lumot qiymatini o'zingiz aniqlagan XML entity bilan almashtirib, qo'shimcha XML ma'lumot qiymatlarini testlang.

Eslatma

Collaborator serveri bilan o'zaro aloqa sodir bo'lishidan oldin kechikish bo'lishi mumkin. O'zaro aloqa sodir bo'lganda Collaborator tabi miltillaydi. Kechikkan o'zaro aloqalarni aniqlash uchun tabni tekshirishda davom etganingizga ishonch hosil qiling.

Ushbu maqola foydali bo'ldimi?