XPath-XCat XPath 注入漏洞利用工具开源项目

我要开发同款
匿名用户2011年09月13日
48阅读
开发技术Python
所属分类程序开发、XML相关工具
授权协议未知

作品详情

XCat是一个命令行程序,用于辅助XPath注入漏洞的利用。XCat使用Python编写并开放源代码。XCat正常使用需要python的SimpleXMLWriter模块。

它支持大量功能:

自动选择进样(运行xcatinjections列表)

检测xpath解析器的版本和功能,并选择最快的检索方法

内置越界HTTP服务器

自动化XXE攻击可以使用OOBHTTP请求大大加快检索速度

自定义请求标头和正文

内置REPL外壳,支持:

读取任意文件读取环境变量列出目录上载/下载文件(TM)

优化检索

如果可用,对unicode代码点使用二进制搜索回退包括搜索先前首先检索到的常用字符规范化unicode以减少搜索空间
声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论