05Moduulit

XXE Out Of Band

Vaikea15MIN

Entä jos tulostetta ei ole lainkaan?

Edellisessä moduulissa pystyimme tulostamaan tiedoston sisällön virhepohjaisen tekniikan avulla. Mutta mitä jos sovellus ei palautakkaan virheitä tai paljasta mitään sen kummempaa vastauksissa?

Siinä tapauksessa on tietysti vaikeampaa havaita XXE-haavoittuvuuksia, vaikka sellainen olisikin olemassa. Tiedoston sisältö on silti mahdollista saada vuodettua esimerkiksi ulkoisen hyökkäyksen avulla, ja siitä opimme lisää tässä moduulissa.

1 / 8
Hakatemia Pro

Hakkeroinnin oppiminen alkaa tästä

Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.