05Moduulit
XXE Out Of Band
Vaikea15MIN
Entä jos tulostetta ei ole lainkaan?
Edellisessä moduulissa pystyimme tulostamaan tiedoston sisällön virhepohjaisen tekniikan avulla. Mutta mitä jos sovellus ei palautakkaan virheitä tai paljasta mitään sen kummempaa vastauksissa?
Siinä tapauksessa on tietysti vaikeampaa havaita XXE-haavoittuvuuksia, vaikka sellainen olisikin olemassa. Tiedoston sisältö on silti mahdollista saada vuodettua esimerkiksi ulkoisen hyökkäyksen avulla, ja siitä opimme lisää tässä moduulissa.
1 / 8
Hakatemia Pro
Hakkeroinnin oppiminen alkaa tästä
Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.