Capítulo 8 de 12 · Ataques Web 66%
Lab Prático

XXE Exposed

Pratique o que você aprende neste capítulo! Este lab dedicado oferece um servidor vulnerável real para explorar legalmente usando as técnicas exatas deste capítulo.

Habilidades que Você Praticará:
XXEXML SecurityFile DisclosureExternal EntityWeb SecurityVulnerability Assessment

🗂️ Um servidor de produção do Google vazou arquivos de configuração via XXE em um endpoint SOAP, você consegue escrever a mesma declaração de entidade?

Da criação de entidades externas ao XXE cego com exfiltração out-of-band e exploração SOAP, você encadeará manipulação de DTD com SSRF para extrair dados antes da sua próxima auditoria 🔥

Capítulo Premium

Crie uma conta gratuita para acessar este capítulo e começar a aprender com labs práticos.

Criar Conta Grátis

Pronto para acompanhar seu progresso?

Crie uma conta gratuita para salvar seu progresso, ganhar XP e acessar mais de 170 labs práticos de cibersegurança.

Comece a Aprender Grátis
13.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis