XML External Entity (XXE) Injection - Explicado desde Cero

Поділитися
Вставка
  • Опубліковано 16 лис 2024

КОМЕНТАРІ • 31

  • @GunZFoX
    @GunZFoX 2 роки тому +28

    Amo esta mini-serie de explicación de métodos. Es oro puro

  • @Agente080
    @Agente080 2 роки тому +8

    sigue subiendo videos resolviendo laboratorios de web Security academy 🔥🔥🔥🔥

    • @odychalaalbares2309
      @odychalaalbares2309 2 роки тому

      Siii por favor no dejes de subir esos vídeos estoy interesado al tope y aprendiendo, muchas gracias por compartir conocimiento!!! Grande S4vitar!!!! Saludos

  • @jsusmaria
    @jsusmaria 2 роки тому +2

    Excelente recurso que nos estas brindando, deseo de todo corazon que Dios multiplique tus finanzas, tu mesa y salud. Cuando saques un curso en tu academia que trate de esots temas en base a la certificacion que hiciste de vulneabilidades web lo tomare sin pensarlo... no entendia muy bien el oob dtd malicious pero ya con esto puedo resolver cualquier desafio. Gracias brother

  • @didblender6342
    @didblender6342 2 роки тому +1

    Thank you for explaining this thoroughly!

  • @sebasg.8295
    @sebasg.8295 2 роки тому +1

    Agradecido con lo que haces savi, espero con ansias los demás laboratorios, saludos desde Colombia 🤝

  • @mf-11111
    @mf-11111 Рік тому

    S4vitar eres lo mejor que tenemos.

  • @Manavetri
    @Manavetri Рік тому

    Increible, mucha info de alta calidad compacta en poco tiempo !!! sigue con mas videos !

  • @fernandogarciapuebla2533
    @fernandogarciapuebla2533 2 роки тому

    diosss tito s4vi no sabes lo que se aprende con estos cursillos de pentesting web de port swigger!

  • @SKIPY95D
    @SKIPY95D 2 роки тому

    amo tu manera de enseñar tito , sos mi mentor

  • @benjaminburga6017
    @benjaminburga6017 Рік тому

    Muchas gracias tito x4vitar!

  • @bast1ant1c10
    @bast1ant1c10 7 місяців тому

    Seguimos aprendiendo por aquí!

  • @Z0nd4
    @Z0nd4 2 роки тому +1

    Te amo

  • @jackshepherd17
    @jackshepherd17 2 роки тому

    Eres dios, S4vitar ❤

  •  2 роки тому

    gracias por el contenido!

  • @Zer0nuke
    @Zer0nuke 2 роки тому

    Excelente Máster

  • @andrey344
    @andrey344 2 роки тому

    Este laboratorio está bueno, saludos

  • @rayoseldev819
    @rayoseldev819 Рік тому +1

    muy interesante. Y Cómo solucionamos ese problema? para que la web que envia xml evitar que se aprovechen de esa vulnerabilidad?

  • @Thematrixhackyou
    @Thematrixhackyou Рік тому

    Yo lo estoy haciendo con POSTMAN todos los laboratorios...y con BUrpSutite profesional de evaluacion

  • @cu_cu_xiijdd4489
    @cu_cu_xiijdd4489 Рік тому +1

    Las entidades serían el equivalente a las variables...

  • @teracomponentes9374
    @teracomponentes9374 Рік тому +1

    Acá, con el burp y el vmware pagados y estudiando tito

  • @KTMTRK
    @KTMTRK 2 роки тому

    TITO lo hizo de nuevo

  • @Oswaldmps
    @Oswaldmps 2 роки тому

    Like nro 20

  • @fer2127
    @fer2127 Рік тому

    Muy guapo la putada es que necesitas burpsuite pro

  • @brandoncruz5936
    @brandoncruz5936 2 роки тому

    works gj

  • @yomogho
    @yomogho Рік тому +1

    Esta serie de videos son buenisimos, lastima que para la mayoria de labs de esta vuln necesites si o si el burpsuite pro

    • @angelblas9871
      @angelblas9871 Рік тому

      @@mf-11111 como puedes hacer los XXE OOB sin burp pro?

    • @angelblas9871
      @angelblas9871 Рік тому

      @@mf-11111 cómo haces para ver la petición DNS osea burp pro te da un URL con subdominio pero como obtienes algo parecido en el buró comunity

    • @mf-11111
      @mf-11111 Рік тому +1

      @@angelblas9871 solamente si tienes un servidor propio, podrias por ejemplo pagarte una VPS mensualmente y utilizarlo (Como por ejemplo Linode), Si trabajas en una empresa ahi dentro ellos te dan el servidor asi que no tendrias que preocuparte por un VPS.
      En conclusión lo importante es que sepas realizar el ataque ;)

  • @Anonimo501
    @Anonimo501 4 місяці тому

    Que tal bro, sería genial la serie de XSS

  • @mohamedeletrepy4740
    @mohamedeletrepy4740 2 роки тому

    what is you os name