Categoria XXE Injection

Articoli
2+ Note
Focus
OSCP · Red Team
Struttura
Recon → Exploit

XXE Injection Articoli

Filtri

  • XXE Injection (XML External Entity): file read, SSRF e RCE
    web-hacking

    XXE Injection (XML External Entity): file read, SSRF e RCE

    XXE (XML External Entity) nel pentest: payload per file read, SSRF, Blind XXE OOB e RCE, test con Burp Suite e Nuclei, prevenzione nei parser XML.

    Continua a leggere Continua a leggere
  • XXE Injection avanzata: parser XML, XInclude, SOAP e bypass
    web-hacking

    XXE Injection avanzata: parser XML, XInclude, SOAP e bypass

    XXE Injection avanzata: identifica il parser XML, confronta Java, PHP, Python e .NET, testa SOAP, XInclude, content-type switching e bypass mirati.

    Continua a leggere Continua a leggere