📩Newsletter: https://security.szurek.pl/live/
💬Facebook: / od0dopentestera
🧪Laboratorium: https://szurek.win
🔗Baza linków: https://security.szurek.pl/linki/7
☁️100$ na DigitalOcean (reflink): https://security.szurek.pl/linki/d/
0:00 Intro
4:02 Informacje organizacyjne
6:54 Spis treści
8:00 Co to jest XML
8:31 Przenoszenie danych pomiędzy systemami
8:53 Przykładowy plik XML
10:00 Zadanie 1 - Dodaj kolejnego klienta do pliku XML
12:02 DTD - Document Type Definition
12:38 Przykładowy DOCTYPE
14:34 Dokument poprawny składniowo/strukturalnie
15:07 Zadanie 2 - Popraw plik aby zgadzał się z definicją
18:36 DTD w zewnętrznym pliku
20:00 Zadanie 3 - załaduj DOCTYPE z pliku /zadania/3.dtd
22:57 Jak umieścić w pliku XML znaki specjalne
24:14 Zadanie 4 - zakoduj znaki specjalne w pliku
27:13 Powtarzające się dane
28:15 Przykładowa ENCJA
29:19 Zadanie 5 - zamień powtarzające się wartości na encje
30:57 ENCJE w zewnętrznych plikach
31:36 Podstawowy atak XXE - pobranie zawartości /etc/passwd
32:30 Zadanie 6 - Wyświetl zawartość pliku /zadania/6.txt
37:10 Problem z wyświetlaniem niektórych znaków
38:35 Filtry w PHP
39:31 Base64 i XXE
41:48 Zadanie 7 - korzystając z base64 wyświetl /zadania/7.bin
44:05 Co gdy treść pliku się nie wyświetla
44:41 Pobieranie encji z zewnątrz przy pomocy http/https
46:48 Zadanie 8 - spróbuj pobrać encje z zewnątrz
49:39 Powtórzenia w DTD
50:19 Parameter Entities
52:06 Zadanie 9 - usuń powtórzenia
55:06 XXE - przesyłanie plików na inne serwery
59:27 Zadanie 10 - poznać zawartość /zadania/10.txt
1:00:50 Problem z nieprawidłowym adresem URL
1:04:20 Error based XXE
1:06:57 XML Inclusions - XInclude
1:09:22 Zaawansowany atak XXE
1:10:31 ATTLIST
1:13:15 Nadpisywanie encji
1:14:13 Jak działa nadpisywanie
1:16:26 XXE - nadpisywanie encji
1:21:58 Zadanie 11 - Sprawdź czy plik nmap.dtd istnieje
1:23:39 Zadanie 12 - Wykorzystaj plik nmap.dtd
1:24:46 Zadanie 13 - Wykorzystaj plik strollkeeper-omf.dtd
1:25:52 Informacje dla programistów - jak się chronić
1:26:52 Zabezpieczenie skryptu PHP
1:27:42 Zabezpieczenie programu w Python
1:28:48 Zabezpieczenie aplikacji w Ruby
1:29:32 Zabezpieczenie programu w Java
1:30:28 Ankieta
1:32:53 Outro
Darmowe (i praktyczne) szkolenie z podstaw XXE -
XML External Entity.
❓Co to jest XML i do czego służy?
📄Do czego wykorzystuje się DOCTYPE?
🔎Jak działają encje?
🔑Skutki ataku XXE - pobieranie haseł.
🚧Metody wykorzystania podatności w aplikacjach.
👨💻Jak zabezpieczyć swój kod.