XML External Entity (XXE) Injection - Explicado desde Cero

Поделиться
HTML-код
  • Опубликовано: 11 янв 2025

Комментарии • 32

  • @GunZFoX
    @GunZFoX 2 года назад +27

    Amo esta mini-serie de explicación de métodos. Es oro puro

  • @Manavetri
    @Manavetri Год назад

    Increible, mucha info de alta calidad compacta en poco tiempo !!! sigue con mas videos !

  • @jsusmaria
    @jsusmaria 2 года назад +2

    Excelente recurso que nos estas brindando, deseo de todo corazon que Dios multiplique tus finanzas, tu mesa y salud. Cuando saques un curso en tu academia que trate de esots temas en base a la certificacion que hiciste de vulneabilidades web lo tomare sin pensarlo... no entendia muy bien el oob dtd malicious pero ya con esto puedo resolver cualquier desafio. Gracias brother

  • @fernandogarciapuebla2533
    @fernandogarciapuebla2533 2 года назад

    diosss tito s4vi no sabes lo que se aprende con estos cursillos de pentesting web de port swigger!

  • @sebasg.8295
    @sebasg.8295 2 года назад +1

    Agradecido con lo que haces savi, espero con ansias los demás laboratorios, saludos desde Colombia 🤝

  • @didblender6342
    @didblender6342 2 года назад +1

    Thank you for explaining this thoroughly!

  • @SKIPY95D
    @SKIPY95D 2 года назад

    amo tu manera de enseñar tito , sos mi mentor

  • @fm0x1
    @fm0x1 Год назад

    S4vitar eres lo mejor que tenemos.

  • @benjaminburga6017
    @benjaminburga6017 2 года назад

    Muchas gracias tito x4vitar!

  • @Agente080
    @Agente080 2 года назад +8

    sigue subiendo videos resolviendo laboratorios de web Security academy 🔥🔥🔥🔥

    • @odychalaalbares2309
      @odychalaalbares2309 2 года назад

      Siii por favor no dejes de subir esos vídeos estoy interesado al tope y aprendiendo, muchas gracias por compartir conocimiento!!! Grande S4vitar!!!! Saludos

  • @worm_403
    @worm_403 15 дней назад

    muy buen contenido

  • @bast1ant1c10
    @bast1ant1c10 9 месяцев назад

    Seguimos aprendiendo por aquí!

  • @andrey344
    @andrey344 2 года назад

    Este laboratorio está bueno, saludos

  •  2 года назад

    gracias por el contenido!

  • @Zer0nuke
    @Zer0nuke 2 года назад

    Excelente Máster

  • @jackshepherd17
    @jackshepherd17 2 года назад

    Eres dios, S4vitar ❤

  • @teracomponentes9374
    @teracomponentes9374 Год назад +1

    Acá, con el burp y el vmware pagados y estudiando tito

  • @Z0nd4
    @Z0nd4 2 года назад +1

    Te amo

  • @Thematrixhackyou
    @Thematrixhackyou Год назад

    Yo lo estoy haciendo con POSTMAN todos los laboratorios...y con BUrpSutite profesional de evaluacion

  • @rayoseldev819
    @rayoseldev819 2 года назад +1

    muy interesante. Y Cómo solucionamos ese problema? para que la web que envia xml evitar que se aprovechen de esa vulnerabilidad?

  • @fer2127
    @fer2127 Год назад

    Muy guapo la putada es que necesitas burpsuite pro

  • @cu_cu_xiijdd4489
    @cu_cu_xiijdd4489 2 года назад +1

    Las entidades serían el equivalente a las variables...

  • @KTMTRK
    @KTMTRK 2 года назад

    TITO lo hizo de nuevo

  • @yomogho
    @yomogho 2 года назад +1

    Esta serie de videos son buenisimos, lastima que para la mayoria de labs de esta vuln necesites si o si el burpsuite pro

    • @angelblas9871
      @angelblas9871 Год назад

      @@fm0x1 como puedes hacer los XXE OOB sin burp pro?

    • @angelblas9871
      @angelblas9871 Год назад

      @@fm0x1 cómo haces para ver la petición DNS osea burp pro te da un URL con subdominio pero como obtienes algo parecido en el buró comunity

    • @fm0x1
      @fm0x1 Год назад +1

      @@angelblas9871 solamente si tienes un servidor propio, podrias por ejemplo pagarte una VPS mensualmente y utilizarlo (Como por ejemplo Linode), Si trabajas en una empresa ahi dentro ellos te dan el servidor asi que no tendrias que preocuparte por un VPS.
      En conclusión lo importante es que sepas realizar el ataque ;)

  • @brandoncruz5936
    @brandoncruz5936 2 года назад

    works gj

  • @Anonimo501
    @Anonimo501 6 месяцев назад

    Que tal bro, sería genial la serie de XSS

  • @Oswaldmps
    @Oswaldmps 2 года назад

    Like nro 20

  • @mohamedeletrepy4740
    @mohamedeletrepy4740 2 года назад

    what is you os name