How to search for XXE!

  Рет қаралды 15,377

Intigriti

Intigriti

Күн бұрын

Пікірлер: 33
@hackersguild8445
@hackersguild8445 2 жыл бұрын
You are an awesome teacher mate. This was the best explanation I have ever seen. Thanks a lot
@intigriti
@intigriti 2 жыл бұрын
You're very welcome! We are very glad you find it helpful! Thanks a lot from @hacksplained for your words!
@SrankWrid
@SrankWrid 11 ай бұрын
Wuoy! Go to toilet if you will pee
@SrankWrid
@SrankWrid 11 ай бұрын
Wuoy! Stick your hands out so I can see the bigger areas of you
@bertrandfossung1216
@bertrandfossung1216 3 жыл бұрын
Awesome video. Thank you for breaking down XXE to the simplest level. Now I feel confident hunting them.
@intigriti
@intigriti 3 жыл бұрын
Thank you very much for your feedback! We are glad, we could help!
@nepaliwhitehat2150
@nepaliwhitehat2150 3 жыл бұрын
Thanks sir for upload helpful content in KZbin and lots of love from Nepal🇳🇵 and keep it up sir
@intigriti
@intigriti 3 жыл бұрын
So nice of you! Keep on hunting!
@erroregrammaticale6877
@erroregrammaticale6877 Жыл бұрын
thanks for your job from Italy!
@intigriti
@intigriti Жыл бұрын
Our pleasure! 🥰
@ndog315
@ndog315 2 жыл бұрын
Studying for PNPT, best explanation on how to search for xxe thus far. Thank you sir! You got another sub
@intigriti
@intigriti 2 жыл бұрын
Welcome aboard! Glad you enjoyed this one!
@bloodmann264
@bloodmann264 Жыл бұрын
0:47 - Is it me or everyone noticed? When he said Burp, it actually sounded like he burped😂
@intigriti
@intigriti Жыл бұрын
😂
@alirezaalavi8419
@alirezaalavi8419 7 ай бұрын
LOL
@落珰
@落珰 Жыл бұрын
谢谢您的讲解,受益匪浅
@intigriti
@intigriti Жыл бұрын
不客气
@bloodmann264
@bloodmann264 Жыл бұрын
我不得不使用谷歌翻译,但是是的,他的视频很好。但他的“打嗝”这个词实际上听起来像是打了个饱嗝。
@zeynepguner4348
@zeynepguner4348 11 ай бұрын
Great video! Thank you so much!
@intigriti
@intigriti 11 ай бұрын
You are so welcome!
@mnageh-bo1mm
@mnageh-bo1mm 8 ай бұрын
what if the request doesn't contain xml but the response does? i think i can control some of the output as it gets grabbed from another location
@intigriti
@intigriti 8 ай бұрын
Ooooo interesting! I guess it would depend how it's processed, e.g. is the user input safely sanitised/processed and then the response is returned in JSON.. OR, if the input is inserted into XML, processed unsafely and then the output returned..
@mnageh-bo1mm
@mnageh-bo1mm 8 ай бұрын
@@intigriti thanks will check and report back
@mnageh-bo1mm
@mnageh-bo1mm 8 ай бұрын
@@intigriti so the request itself has a content type of application/x-www-form-urlencoded , while the response which contains the value of the submitted param is xml ... any clue with this weird mix?
@mrdzha9519
@mrdzha9519 Жыл бұрын
thanx a lot!!!!!!
@intigriti
@intigriti Жыл бұрын
Very welcome! 💜
@itsm3dud39
@itsm3dud39 2 жыл бұрын
bro is xxe still prevalant?
@intigriti
@intigriti 2 жыл бұрын
It is! It's still ranked #5 in the current OWASP Top 10 - blog.intigriti.com/hackademy/xml-external-entity-processing-xxe/
@itsm3dud39
@itsm3dud39 2 жыл бұрын
@@intigriti ok. but i see json most of the time instead of xml
@vikaskumar-pc1xd
@vikaskumar-pc1xd 3 жыл бұрын
I need this one
@intigriti
@intigriti 3 жыл бұрын
There you go! :) Start searching for them 💪
@0xRobiul
@0xRobiul 3 жыл бұрын
1st! 😷
@intigriti
@intigriti 3 жыл бұрын
🏎
How to run an XXE injection via an SVG Image Upload!
7:15
Intigriti
Рет қаралды 12 М.
XSS to RCE? CrossFit by Hack The Box
26:54
Intigriti
Рет қаралды 16 М.
If people acted like cats 🙀😹 LeoNata family #shorts
00:22
LeoNata Family
Рет қаралды 33 МЛН
黑天使只对C罗有感觉#short #angel #clown
00:39
Super Beauty team
Рет қаралды 17 МЛН
快乐总是短暂的!😂 #搞笑夫妻 #爱美食爱生活 #搞笑达人
00:14
朱大帅and依美姐
Рет қаралды 14 МЛН
How to exploit a blind SSRF?
9:36
Intigriti
Рет қаралды 24 М.
XXE Lab Breakdown: Exploiting XXE to retrieve data by repurposing a local DTD
4:19
How To Search For DOM-Based XSS!
9:37
Intigriti
Рет қаралды 51 М.
Remediate XXE (XML External Entity Injection)
13:54
The Cyber Mentor
Рет қаралды 6 М.
What is Clickjacking?
8:06
Intigriti
Рет қаралды 53 М.
Find and Exploit NoSQL Injection
11:03
The Cyber Mentor
Рет қаралды 17 М.
SSRF EXPLOITATION: FILE DISCLOSURE | 2023 | BUG BOUNTY
9:41
BePractical
Рет қаралды 7 М.
Learning XXE with PortSwigger's Web Security Academy - Part 1
18:52
Seven Seas Security
Рет қаралды 1,8 М.
Open Redirect Leading to OAuth Access Token Disclosure!
15:36
Intigriti
Рет қаралды 14 М.
Cross-Site Request Forgery (CSRF) Explained
11:59
NahamSec
Рет қаралды 25 М.
If people acted like cats 🙀😹 LeoNata family #shorts
00:22
LeoNata Family
Рет қаралды 33 МЛН