Web Security 0x07 | XML Parserlar ve XML external entity (XXE) Injection

Поделиться
HTML-код
  • Опубликовано: 4 июн 2020
  • Broadcasted live on Twitch -- Watch live at / mdisec
  • ИгрыИгры

Комментарии • 20

  • @ilkerylmaz
    @ilkerylmaz Год назад +10

    00:00 Intro
    06:44 Giriş
    37:00 Developer olarak giriş yapıp siber güvenliğe yönelmek
    46:15 Web Security Academy
    47:46 XML (Extensible Markup Language)
    52:54 Programlama dillerinde XML Parse
    55:31 Gerçek Hayatta XML
    01:00:27

  • @pentestingms6714
    @pentestingms6714 3 года назад +5

    Abi böyle bir anlatım yok ya baştan sona sıkılmadan izledim şu sağda solda eğitim seti satan lamerler izlesinde birşeyler öğrensin :) .. Adaş abim teşekkür ediyorum bu güzel anlatımın için Saygılar.

  • @rail3517
    @rail3517 3 года назад

    Hocam ben böyle güzel ve dinamik bir anlatım şekli görmedim ilk başta beynim bi tık yandı ama portswigger lab kısmında cuk diye oturdu beynime diline emeğine sağlık

  • @mutlu9785
    @mutlu9785 3 года назад +8

    47:46 egitim baslangic

  • @mamedovhonor013
    @mamedovhonor013 3 года назад

    TEŞEKKÜRLER ABİ ! 🖤

  • @azizutkuozdemir
    @azizutkuozdemir 2 года назад

    efsane

  • @haticemese7240
    @haticemese7240 3 года назад

    İlk başda yayın 234 izlenmeliydi sonra konuya girince 214 de düştü

  • @serserivolkan2397
    @serserivolkan2397 3 года назад

    goygoy ve chatdeki sorulara cevaplar ne zaman bitiyor

  • @sercangoger
    @sercangoger Год назад

    damara devam mehmetle devam.

  • @hasaneminsoy3779
    @hasaneminsoy3779 Год назад

    15.08.2022

  • @meyvesuyudunyasi
    @meyvesuyudunyasi 2 года назад +1

    6:44 skip intro

  • @soldawn121
    @soldawn121 4 года назад +1

    1:14:00

  • @velitahaboyar
    @velitahaboyar 2 года назад +1

    1:20:00

  • @lunatic35
    @lunatic35 2 года назад +1

    Bir hackerin gözünden web nasıl çalışır yayınımda şey anlatmıştım hatırlarsanız değil mi ? - II ne anlatmıştım lan ben bile hatırlamıyorsam anasını satayım :D :D :D

  • @0ky4nus
    @0ky4nus Год назад

    59:33

  • @enessimsek4624
    @enessimsek4624 8 месяцев назад

    ben büyülenmişem

  • @ilkerylmaz
    @ilkerylmaz 5 месяцев назад

    01:46:26

  • @marcguardian1318
    @marcguardian1318 11 месяцев назад

    DTD Example:
    XML example:
    &xxe;
    Bu ifadede author sadece integer değerler dönebildiğini düşünelim. Burada /etc/passwd üzerinden dönecek olan değer doğal olarak string. Fakat ben burada /etc/passwd değerini binary koda dönüştürüp sonrasında author taginin içerisine ekleyebilirsem XML parser bana bir hata vermez. XML'in bir markup lang olduğunun farkındayım fakat böyle bir yaklaşım var mı acaba diye merak ediyorum.

    • @mdisec
      @mdisec  11 месяцев назад +1

      güzel bir temel fikir, araştırma konun bu olsun