• Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

Hacker Spring avec du XML ? La faille XXE en détails

Lomanu4 Оффлайн

Lomanu4

Команда форума
Администратор
Регистрация
1 Мар 2015
Сообщения
1,481
Баллы
155
Du XML ça serait vulnérable ? Etonnant non ? En fait comme souvent c’est la manière dont il est interprété qui pose problème.


Lien peertube :

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Lien direct youtube :

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.




Cette faille est très vieille mais je la rencontre encore aujourd’hui et elle est intéressante car elle montre à quel point
des features faites pour être utiles peuvent se révéler dévastatrices avec une utilisation malveillante.

Comme toujours, le code des exemples est disponible :



Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.


Chapitres :

00:00 Intro
00:18 Du xml c’est dangereux ??
02:57 Le diable dans les détails…
07:19 Vol de fichier avec les external entities
10:15 Bypass de firewall (encore ?)
13:13 Exfiltration en aveugle
20:02 Correction : il suffisait de se passer de ce dont on a pas besoin…
24:06 Mais toutes les corrections ne se valent pas

Doc de l’université de Nantes :

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.




Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

 
Вверх Снизу