Interaktywna animacja ilustrująca podatność XXE
Interaktywna animacja ilustrująca podatność XXE
Podatność XXE (XML External Entity) to temat, który wciąż wzbudza wiele emocji w świecie bezpieczeństwa aplikacji. W siódmym dniu naszego eksperymentu z #vulnz, przedstawiamy interaktywną animację, która w przystępny sposób ilustruje tę znaną i często występującą lukę.
Interaktywna forma prezentacji pozwala na samodzielne odkrycie mechanizmów działania XXE. Dzięki przyciskom, które wywołują odpowiednie akcje, możecie sami zobaczyć, jak ta podatność funkcjonuje w praktyce. Nie zdradzajmy jednak za dużo – lepiej, abyście sami się przekonali!
Jeśli chcecie zgłębić temat XXE w kontekście konkretnej aplikacji, polecamy obejrzenie naszego krótkiego filmu. Warto również pamiętać, że szczegółowe informacje na temat tej podatności znajdują się w książce o bezpieczeństwie aplikacji WWW, gdzie temat został opisany w rozdziale “Pułapki w przetwarzaniu plików XML”.
Na podstawie: Źródła







