XML External Entity (XXE) Injection - Explicado desde Cero

Поделиться
HTML-код
  • Опубликовано: 26 ноя 2024

Комментарии • 31

  • @GunZFoX
    @GunZFoX 2 года назад +28

    Amo esta mini-serie de explicación de métodos. Es oro puro

  • @Manavetri
    @Manavetri Год назад

    Increible, mucha info de alta calidad compacta en poco tiempo !!! sigue con mas videos !

  • @sebasg.8295
    @sebasg.8295 2 года назад +1

    Agradecido con lo que haces savi, espero con ansias los demás laboratorios, saludos desde Colombia 🤝

  • @fernandogarciapuebla2533
    @fernandogarciapuebla2533 2 года назад

    diosss tito s4vi no sabes lo que se aprende con estos cursillos de pentesting web de port swigger!

  • @jsusmaria
    @jsusmaria 2 года назад +2

    Excelente recurso que nos estas brindando, deseo de todo corazon que Dios multiplique tus finanzas, tu mesa y salud. Cuando saques un curso en tu academia que trate de esots temas en base a la certificacion que hiciste de vulneabilidades web lo tomare sin pensarlo... no entendia muy bien el oob dtd malicious pero ya con esto puedo resolver cualquier desafio. Gracias brother

  • @fm0x1
    @fm0x1 Год назад

    S4vitar eres lo mejor que tenemos.

  • @SKIPY95D
    @SKIPY95D 2 года назад

    amo tu manera de enseñar tito , sos mi mentor

  • @didblender6342
    @didblender6342 2 года назад +1

    Thank you for explaining this thoroughly!

  • @benjaminburga6017
    @benjaminburga6017 Год назад

    Muchas gracias tito x4vitar!

  • @Agente080
    @Agente080 2 года назад +8

    sigue subiendo videos resolviendo laboratorios de web Security academy 🔥🔥🔥🔥

    • @odychalaalbares2309
      @odychalaalbares2309 2 года назад

      Siii por favor no dejes de subir esos vídeos estoy interesado al tope y aprendiendo, muchas gracias por compartir conocimiento!!! Grande S4vitar!!!! Saludos

  •  2 года назад

    gracias por el contenido!

  • @jackshepherd17
    @jackshepherd17 2 года назад

    Eres dios, S4vitar ❤

  • @bast1ant1c10
    @bast1ant1c10 7 месяцев назад

    Seguimos aprendiendo por aquí!

  • @andrey344
    @andrey344 2 года назад

    Este laboratorio está bueno, saludos

  • @Zer0nuke
    @Zer0nuke 2 года назад

    Excelente Máster

  • @Z0nd4
    @Z0nd4 2 года назад +1

    Te amo

  • @rayoseldev819
    @rayoseldev819 Год назад +1

    muy interesante. Y Cómo solucionamos ese problema? para que la web que envia xml evitar que se aprovechen de esa vulnerabilidad?

  • @Thematrixhackyou
    @Thematrixhackyou Год назад

    Yo lo estoy haciendo con POSTMAN todos los laboratorios...y con BUrpSutite profesional de evaluacion

  • @teracomponentes9374
    @teracomponentes9374 Год назад +1

    Acá, con el burp y el vmware pagados y estudiando tito

  • @brandoncruz5936
    @brandoncruz5936 2 года назад

    works gj

  • @Oswaldmps
    @Oswaldmps 2 года назад

    Like nro 20

  • @fer2127
    @fer2127 Год назад

    Muy guapo la putada es que necesitas burpsuite pro

  • @KTMTRK
    @KTMTRK 2 года назад

    TITO lo hizo de nuevo

  • @yomogho
    @yomogho Год назад +1

    Esta serie de videos son buenisimos, lastima que para la mayoria de labs de esta vuln necesites si o si el burpsuite pro

    • @angelblas9871
      @angelblas9871 Год назад

      @@fm0x1 como puedes hacer los XXE OOB sin burp pro?

    • @angelblas9871
      @angelblas9871 Год назад

      @@fm0x1 cómo haces para ver la petición DNS osea burp pro te da un URL con subdominio pero como obtienes algo parecido en el buró comunity

    • @fm0x1
      @fm0x1 Год назад +1

      @@angelblas9871 solamente si tienes un servidor propio, podrias por ejemplo pagarte una VPS mensualmente y utilizarlo (Como por ejemplo Linode), Si trabajas en una empresa ahi dentro ellos te dan el servidor asi que no tendrias que preocuparte por un VPS.
      En conclusión lo importante es que sepas realizar el ataque ;)

  • @cu_cu_xiijdd4489
    @cu_cu_xiijdd4489 Год назад +1

    Las entidades serían el equivalente a las variables...

  • @Anonimo501
    @Anonimo501 5 месяцев назад

    Que tal bro, sería genial la serie de XSS

  • @mohamedeletrepy4740
    @mohamedeletrepy4740 2 года назад

    what is you os name