Web Security 0x07 | XML Parserlar ve XML external entity (XXE) Injection

Поделиться
HTML-код
  • Опубликовано: 30 ноя 2024

Комментарии • 21

  • @ilkerylmaz
    @ilkerylmaz Год назад +11

    00:00 Intro
    06:44 Giriş
    37:00 Developer olarak giriş yapıp siber güvenliğe yönelmek
    46:15 Web Security Academy
    47:46 XML (Extensible Markup Language)
    52:54 Programlama dillerinde XML Parse
    55:31 Gerçek Hayatta XML
    01:00:27

  • @mutlu9785
    @mutlu9785 3 года назад +10

    47:46 egitim baslangic

  • @pentestingms6714
    @pentestingms6714 3 года назад +5

    Abi böyle bir anlatım yok ya baştan sona sıkılmadan izledim şu sağda solda eğitim seti satan lamerler izlesinde birşeyler öğrensin :) .. Adaş abim teşekkür ediyorum bu güzel anlatımın için Saygılar.

  • @rail3517
    @rail3517 4 года назад

    Hocam ben böyle güzel ve dinamik bir anlatım şekli görmedim ilk başta beynim bi tık yandı ama portswigger lab kısmında cuk diye oturdu beynime diline emeğine sağlık

  • @haticemese7240
    @haticemese7240 3 года назад

    İlk başda yayın 234 izlenmeliydi sonra konuya girince 214 de düştü

  • @serserivolkan2397
    @serserivolkan2397 3 года назад

    goygoy ve chatdeki sorulara cevaplar ne zaman bitiyor

  • @CosqunAbb
    @CosqunAbb 2 месяца назад

    Qaldığım (izlədiyim) hissə:
    1:36:45

  • @meyvesuyudunyasi
    @meyvesuyudunyasi 3 года назад +1

    6:44 skip intro

  • @azizutkuozdemir
    @azizutkuozdemir 2 года назад

    efsane

  • @sercangoger
    @sercangoger Год назад

    damara devam mehmetle devam.

  • @marcguardian1318
    @marcguardian1318 Год назад

    DTD Example:
    XML example:
    &xxe;
    Bu ifadede author sadece integer değerler dönebildiğini düşünelim. Burada /etc/passwd üzerinden dönecek olan değer doğal olarak string. Fakat ben burada /etc/passwd değerini binary koda dönüştürüp sonrasında author taginin içerisine ekleyebilirsem XML parser bana bir hata vermez. XML'in bir markup lang olduğunun farkındayım fakat böyle bir yaklaşım var mı acaba diye merak ediyorum.

    • @mdisec
      @mdisec  Год назад +1

      güzel bir temel fikir, araştırma konun bu olsun

  • @mamedovhonor013
    @mamedovhonor013 4 года назад

    TEŞEKKÜRLER ABİ ! 🖤

  • @hasaneminsoy3779
    @hasaneminsoy3779 2 года назад

    15.08.2022

  • @lunatic35
    @lunatic35 3 года назад +1

    Bir hackerin gözünden web nasıl çalışır yayınımda şey anlatmıştım hatırlarsanız değil mi ? - II ne anlatmıştım lan ben bile hatırlamıyorsam anasını satayım :D :D :D

  • @enessimsek4624
    @enessimsek4624 Год назад

    ben büyülenmişem

  • @soldawn121
    @soldawn121 4 года назад +1

    1:14:00

  • @ilkerylmaz
    @ilkerylmaz 11 месяцев назад +1

    01:46:26

  • @0ky4nus
    @0ky4nus Год назад

    59:33

  • @velitahaboyar
    @velitahaboyar 3 года назад +1

    1:20:00