Chapitre 8 sur 12 · Attaques Web 66%
Lab Pratique

XXE Exposed

Pratiquez ce que vous apprenez dans ce chapitre! Ce lab dédié vous donne un vrai serveur vulnérable à exploiter légalement en utilisant les techniques exactes de ce chapitre.

Compétences que vous pratiquerez:
XXEXML SecurityFile DisclosureExternal EntityWeb SecurityVulnerability Assessment

🗂️ Un serveur de production Google a divulgué des fichiers de configuration via XXE dans un endpoint SOAP, pouvez-vous écrire la même déclaration d'entité ?

De la création d'entités externes au XXE aveugle avec exfiltration hors bande et exploitation SOAP, vous enchaînerez manipulation de DTD et SSRF pour extraire des données avant votre prochain audit 🔥

Chapitre Premium

Créez un compte gratuit pour accéder à ce chapitre et commencer à apprendre avec des labs pratiques.

Créer un Compte Gratuit

Prêt à suivre votre progression?

Créez un compte gratuit pour sauvegarder votre progression, gagner des XP et accéder à plus de 170 labs pratiques de cybersécurité.

Commencer à Apprendre Gratuitement
13 000+ Hackers 100+ Labs & Cours Gratuit
Commencer Gratuitement