How to search for XXE!

  Рет қаралды 14,905

Intigriti

Intigriti

Күн бұрын

Пікірлер: 33
@hackersguild8445
@hackersguild8445 2 жыл бұрын
You are an awesome teacher mate. This was the best explanation I have ever seen. Thanks a lot
@intigriti
@intigriti 2 жыл бұрын
You're very welcome! We are very glad you find it helpful! Thanks a lot from @hacksplained for your words!
@SrankWrid
@SrankWrid 9 ай бұрын
Wuoy! Go to toilet if you will pee
@SrankWrid
@SrankWrid 9 ай бұрын
Wuoy! Stick your hands out so I can see the bigger areas of you
@bertrandfossung1216
@bertrandfossung1216 3 жыл бұрын
Awesome video. Thank you for breaking down XXE to the simplest level. Now I feel confident hunting them.
@intigriti
@intigriti 3 жыл бұрын
Thank you very much for your feedback! We are glad, we could help!
@bloodmann264
@bloodmann264 Жыл бұрын
0:47 - Is it me or everyone noticed? When he said Burp, it actually sounded like he burped😂
@intigriti
@intigriti Жыл бұрын
😂
@alirezaalavi8419
@alirezaalavi8419 6 ай бұрын
LOL
@nepaliwhitehat2150
@nepaliwhitehat2150 2 жыл бұрын
Thanks sir for upload helpful content in KZbin and lots of love from Nepal🇳🇵 and keep it up sir
@intigriti
@intigriti 2 жыл бұрын
So nice of you! Keep on hunting!
@落珰
@落珰 Жыл бұрын
谢谢您的讲解,受益匪浅
@intigriti
@intigriti Жыл бұрын
不客气
@bloodmann264
@bloodmann264 Жыл бұрын
我不得不使用谷歌翻译,但是是的,他的视频很好。但他的“打嗝”这个词实际上听起来像是打了个饱嗝。
@erroregrammaticale6877
@erroregrammaticale6877 Жыл бұрын
thanks for your job from Italy!
@intigriti
@intigriti Жыл бұрын
Our pleasure! 🥰
@zeynepguner4348
@zeynepguner4348 9 ай бұрын
Great video! Thank you so much!
@intigriti
@intigriti 9 ай бұрын
You are so welcome!
@mnageh-bo1mm
@mnageh-bo1mm 6 ай бұрын
what if the request doesn't contain xml but the response does? i think i can control some of the output as it gets grabbed from another location
@intigriti
@intigriti 6 ай бұрын
Ooooo interesting! I guess it would depend how it's processed, e.g. is the user input safely sanitised/processed and then the response is returned in JSON.. OR, if the input is inserted into XML, processed unsafely and then the output returned..
@mnageh-bo1mm
@mnageh-bo1mm 6 ай бұрын
@@intigriti thanks will check and report back
@mnageh-bo1mm
@mnageh-bo1mm 6 ай бұрын
@@intigriti so the request itself has a content type of application/x-www-form-urlencoded , while the response which contains the value of the submitted param is xml ... any clue with this weird mix?
@ndog315
@ndog315 2 жыл бұрын
Studying for PNPT, best explanation on how to search for xxe thus far. Thank you sir! You got another sub
@intigriti
@intigriti 2 жыл бұрын
Welcome aboard! Glad you enjoyed this one!
@mrdzha9519
@mrdzha9519 11 ай бұрын
thanx a lot!!!!!!
@intigriti
@intigriti 11 ай бұрын
Very welcome! 💜
@vikaskumar-pc1xd
@vikaskumar-pc1xd 3 жыл бұрын
I need this one
@intigriti
@intigriti 3 жыл бұрын
There you go! :) Start searching for them 💪
@itsm3dud39
@itsm3dud39 2 жыл бұрын
bro is xxe still prevalant?
@intigriti
@intigriti 2 жыл бұрын
It is! It's still ranked #5 in the current OWASP Top 10 - blog.intigriti.com/hackademy/xml-external-entity-processing-xxe/
@itsm3dud39
@itsm3dud39 2 жыл бұрын
@@intigriti ok. but i see json most of the time instead of xml
@0xRobiul
@0xRobiul 3 жыл бұрын
1st! 😷
@intigriti
@intigriti 3 жыл бұрын
🏎
How to run an XXE injection via an SVG Image Upload!
7:15
Intigriti
Рет қаралды 12 М.
How To Search For DOM-Based XSS!
9:37
Intigriti
Рет қаралды 49 М.
😜 #aminkavitaminka #aminokka #аминкавитаминка
00:14
Аминка Витаминка
Рет қаралды 1,8 МЛН
Don't look down on anyone#devil  #lilith  #funny  #shorts
00:12
Devil Lilith
Рет қаралды 48 МЛН
НИКИТА ПОДСТАВИЛ ДЖОНИ 😡
01:00
HOOOTDOGS
Рет қаралды 2,8 МЛН
2017 OWASP Top 10: XML External Entities
10:18
F5 DevCentral
Рет қаралды 98 М.
How do hackers hide themselves? - staying anonymous online
11:55
Grant Collins
Рет қаралды 1,4 МЛН
XXE to SSH access?! - Mustacchio by @RealTryHackMe​
27:17
Intigriti
Рет қаралды 2,8 М.
How to exploit a blind SSRF?
9:36
Intigriti
Рет қаралды 24 М.
XML External Entity Injection
19:29
Bugcrowd
Рет қаралды 44 М.
Hacking Websites: NodeJS Server-Side Template Injection
23:14
John Hammond
Рет қаралды 44 М.
I legally defaced this website.
25:48
thehackerish
Рет қаралды 524 М.
How to turn an XXE into an SSRF exploit!
6:56
Intigriti
Рет қаралды 9 М.