Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
#vulnz: interaktywna animacja ilustrująca podatność XXE
Siódmy dzień od naszego eksperymentu z #vulnz. Tym razem przygotowaliśmy interaktywną animację o dość znanej (i często występującej podatności) – XXE (XML External Entity).
Nie będziemy za bardzo spoilerować – sami zobaczcie o co chodzi w temacie :) Dla pewności – odpowiednie akcje wywołujecie przyciskami:
Jeśli ktoś chce zobaczyć tę podatność w kontekście konkretnej aplikacji – oglądnijcie z kolei nasz krótki film o XXE. Oczywiście (to już trochę nudne ;) podatność mamy opisaną w książce o bezpieczeństwie aplikacji WWW (to fragment rozdziału: „Pułapki w przetwarzaniu plików XML”).
–ms