Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

XML External Entity (XXE) Injection - Explicado desde Cero

Автор: S4viSinFiltro

Загружено: 2022-10-13

Просмотров: 30486

Описание:

En esta ocasión, os traigo el resubido de una de las clases que tuvimos por Twitch donde explicamos las inyección XXE desde cero, todo ello a través de los laboratorios de PortSwigger y con varios ejemplos prácticos.

Cualquier duda podéis utilizar los comentarios para que la comunidad os eche un cable. ¡Recordad que estamos todos los días en directo por Twitch a las 21:00 hora de España peninsular!

Canal principal de Youtube:    / s4vitar  
Cuenta de Twitch:   / s4vitaar  
Cuenta de Twitter:   / s4vitar  
Cuenta de Lbry: https://odysee.com/@s4vitar:f
Servidor Discord Hacking Ético Español:   / discord  

00:00 - Introducción
00:39 - Nos montamos un laboratorio en local para practicar
06:56 - ¿Qué es XML?
10:09 - ¿Qué es una entidad?
14:06 - ¿Qué es el DTD?
18:56 - Realizamos una explotación de XXE básica para entender el concepto
19:25 - Uso de Wrappers para cambiar la representación de los datos
10:52 - Exploiting XXE using external entities to retrieve files
26:16 - Exploiting XXE to perform SSRF attacks
26:27 - ¿En qué consiste un ataque SSRF?
43:17 - Blind XXE with out-of-band (OOB) interaction
51:14 - Explicando las Blind XXE usando un DTD externo malicioso en nuestro laboratorio local
1:00:06 - Blind XXE with out-of-band (OOB) interaction via XML parameter entities
1:04:51 - Exploiting blind XXE to exfiltrate data using a malicious external DTD
1:14:28 - Exploiting blind XXE to retrieve data via error messages
1:20:58 - Exploiting XInclude to retrieve files
1:27:19 - Exploiting XXE via image file upload

#PortSwigger #XXE #Labs #Pentesting #RedTeam

XML External Entity (XXE) Injection - Explicado desde Cero

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

SSRF (Server-side Request Forgery) - Explicado desde Cero

SSRF (Server-side Request Forgery) - Explicado desde Cero

Directory Traversal - Explicado desde Cero

Directory Traversal - Explicado desde Cero

SQL Injection  (SQLI) - Explicado desde Cero

SQL Injection (SQLI) - Explicado desde Cero

CRACKEA tu PRIMER PROGRAMA con Ingeniería Inversa | Tutorial Crackmes para PRINCIPIANTES

CRACKEA tu PRIMER PROGRAMA con Ingeniería Inversa | Tutorial Crackmes para PRINCIPIANTES

¿Por qué usamos header files? ¿Qué es el linker?

¿Por qué usamos header files? ¿Qué es el linker?

TryHackMe-Nahamstore XML External Entitiy (XXE)

TryHackMe-Nahamstore XML External Entitiy (XXE)

Bug-Bounty tutorials

Bug-Bounty tutorials

4Chan Hackeado: Te Explico el Ataque Paso a Paso

4Chan Hackeado: Te Explico el Ataque Paso a Paso

Así HACKEARON a ORANGE *Ridículo*

Así HACKEARON a ORANGE *Ridículo*

Крах Jaguar: Как “повестка” в рекламе добила легенду британского автопрома

Крах Jaguar: Как “повестка” в рекламе добила легенду британского автопрома

ЛЮБИМЫЙ ИНСТРУМЕНТ ХАКЕРОВ: NMAP

ЛЮБИМЫЙ ИНСТРУМЕНТ ХАКЕРОВ: NMAP

¿CÓMO EXPLOTAR LOG4SHELL? (En Español Paso a Paso)

¿CÓMO EXPLOTAR LOG4SHELL? (En Español Paso a Paso)

Vulnerabilidad XML External Entity (XXE) Injection Explicada desde Cero ⚠️ | Hacking Ético 💻

Vulnerabilidad XML External Entity (XXE) Injection Explicada desde Cero ⚠️ | Hacking Ético 💻

El ARMA FAVORITA de los HACKERS | Rubber Ducky

El ARMA FAVORITA de los HACKERS | Rubber Ducky

Esto Va a Cambiar Cómo Haces Hacking

Esto Va a Cambiar Cómo Haces Hacking

Cómo hackear una pagina web? | SQL INJECTION

Cómo hackear una pagina web? | SQL INJECTION

Mi Curso de Hacking Web (Hack4u)

Mi Curso de Hacking Web (Hack4u)

VulnHub | ICA:1 (TWITCH LIVE)

VulnHub | ICA:1 (TWITCH LIVE)

Así HACKEARON una WALLET MILLONARIA

Así HACKEARON una WALLET MILLONARIA

Redes para Hacking Ético | Curso De Redes Para Hacking Ético Desde Cero

Redes para Hacking Ético | Curso De Redes Para Hacking Ético Desde Cero

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]