Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Siódmy dzień od naszego eksperymentu z #vulnz. Tym razem przygotowaliśmy interaktywną animację o dość znanej (i często występującej podatności) – XXE (XML External Entity).
Nie będziemy za bardzo spoilerować – sami zobaczcie o co chodzi w temacie :) Dla pewności – odpowiednie akcje wywołujecie przyciskami:

Jeśli ktoś chce zobaczyć tę podatność w kontekście konkretnej aplikacji – oglądnijcie z kolei nasz krótki film o XXE. Oczywiście (to już trochę nudne ;) podatność mamy opisaną w książce o bezpieczeństwie aplikacji WWW (to fragment rozdziału: “Pułapki w przetwarzaniu plików XML”).
–ms