Тёмный

LEAKING INFORMATION? | Explaining XML External Entities (XXE) 

Fransosiche
Подписаться 4,1 тыс.
Просмотров 1,2 тыс.
50% 1

Hello,
Today, a comprehensive video on vulnerabilities related to XML. If you're not familiar with XML, don't worry, I explain everything from A to Z in the video. We cover what XML is, DTDs, basic XXE (XML External Entity) attacks, Server Side Request Forgery (SSRF) via XXE, and blind XXE with DTD reassignment! Enjoy!
00:00 - Intro
00:33 - What is XML?
01:14 - DTD is important! But what is it?
02:42 - Definition of XXE (XML External Entity)
03:13 - Basic XXE lab
05:22 - SSRF via XXE, the technique
06:09 - SSRF via XXE lab
10:02 - How to identify XXE vulnerabilities?
11:33 - What is Blind XXE?
12:16 - Blind XXE via error message
13:55 - Blind XXE with DTD reassignment
17:46 - Impacts and remediations
19:17 - Outro, thank yous
Thumbnail: @gurvanseveno3498
=[ Social ]=
→ My X: / fransosiche
=[ Sources ]=
→ portswigger.net/web-security/xxe
→ www.thehacker.recipes/web/inp...
→ owasp.org/www-community/vulne...
#cybersecurity #vulnerability #exploit #XXE #XML #web #bugbounty #research #computing #IT #FR #French

Наука

Опубликовано:

 

13 июл 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 19   
@Fransosiche
@Fransosiche 9 месяцев назад
Je dis qu'il est possible de RCE avec une XXE, il faut préciser qu'on ne peut pas DIRECTEMENT RCE, on peut le faire en chainant une ou plusieurs autres vulns*
@FrozenKwa
@FrozenKwa 9 месяцев назад
Tes vidéos sont toujours un régal ! De la technique, expliquer, calmement, et clairement, j’adore !
@Fransosiche
@Fransosiche 9 месяцев назад
Merci beaucoup ! :D
@artfactstudio1446
@artfactstudio1446 9 месяцев назад
Salut a toi. Merci pour la vidéo, elle est plutot bien faite et les explications sont claires. Etant déja pentester, je connaissais déja mais très cool d'avoir de bonnes vidéos comme ça en FR !!
@Fransosiche
@Fransosiche 9 месяцев назад
Merci du soutient !
@Berete_off
@Berete_off 9 месяцев назад
Courage!!!! 🦾🦾
@Fransosiche
@Fransosiche 9 месяцев назад
Merci !
@StrikeTrack_
@StrikeTrack_ 9 месяцев назад
Mec t'es trop sous-côté c'est fou. Ta chaine est incroyable, continue comme ça ! J'espère que ta chaine devriendra + populaire.
@Fransosiche
@Fransosiche 9 месяцев назад
Merci du soutient chef !
@DenisSanchezBuggy
@DenisSanchezBuggy 9 месяцев назад
Merci ;)
@vidaltontsa7374
@vidaltontsa7374 9 месяцев назад
vers la fin j'étais unpeu larguer, mais bon merci
@ley0x
@ley0x 8 месяцев назад
Tu utilise quoi comme desktop environment ? c'est i3wm ? Je trouve ta config incroyable !
@Fransosiche
@Fransosiche 8 месяцев назад
Le lien que j'ai utilisé pour la config => ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE-ZIRlfaP_SB4.htmlsi=98bKNRtw_6AE5-Sj
@jarsal_firahel
@jarsal_firahel 9 месяцев назад
Belle coiffure !
@jarsal_firahel
@jarsal_firahel 9 месяцев назад
Et super vidéo :D
@Fransosiche
@Fransosiche 9 месяцев назад
J'suis allé chez le coiffeur entre temps xd
@Fransosiche
@Fransosiche 9 месяцев назад
Merci !
@LilianClos-ht2sj
@LilianClos-ht2sj 9 месяцев назад
Salut je viens d’arriver, as-tu déjà parlé de toi ? Expériences, études, avis pour progresser j’aimerai être un peu orienter je suis en L2 info et super vidéo
@Fransosiche
@Fransosiche 9 месяцев назад
Non je n’ai pas encore eu l’occasion de faire une vidéo où je parle de moi, mais tu venir dm Twitter si tu veux
Далее
Devenez un gros CRACK de l'AD (pour mieux le CASSER)
25:07
Bug Bounty Injection | XML | XXE
7:57
Просмотров 9 тыс.
Exploiter les SSRF : Astuces et Techniques
12:44
100+ Linux Things you Need to Know
12:23
Просмотров 740 тыс.
The End Of Jr Engineers
30:58
Просмотров 322 тыс.
Hacker sans MOT DE PASSE | L'attaque PASS THE HASH
12:42