В сегодняшних лабах снова посмотрим на уязвимость
Blind XXE.🧐 На этот раз будем использовать пейлоад, состоящий из двух частей:• внешний
DTD, содержащий логику эксплуатации;• лоадер для подключения внешнего
DTD.Также попробуем извлекать данные через ошибки парсера — классический подход для слепых уязвимостей.
Итак, в путь🍿
• Exploiting blind XXE to exfiltrate data using a malicious external DTD
• Exploiting blind XXE to retrieve data via error messages
↖️ 📕тг • 🤬чатик • ✏️посты
#web #writeup
