2: XML External Entity Injection (XXE) - Gin and Juice Shop (Portswigger)

แชร์
ฝัง
  • เผยแพร่เมื่อ 18 ธ.ค. 2024

ความคิดเห็น • 10

  • @aneneolisa4306
    @aneneolisa4306 5 หลายเดือนก่อน +1

    I am looking forward to your video on HTTP response header injection

    • @_CryptoCat
      @_CryptoCat  5 หลายเดือนก่อน

      👀

  • @m3sm4r2010
    @m3sm4r2010 6 หลายเดือนก่อน +1

    hi bro ,you are doingg a great job ,keep it up❤

    • @_CryptoCat
      @_CryptoCat  6 หลายเดือนก่อน

      Thanks mate! 🥰

  • @iSgapetti
    @iSgapetti 4 หลายเดือนก่อน +1

    Hey what is this qtunnel command or tool you used?

    • @_CryptoCat
      @_CryptoCat  4 หลายเดือนก่อน

      It's basically just a bash alias (shortcut) to quickly spawn this: tunnelto.dev
      Similar to ngrok, webhook, requestbin but allows you to keep the same address each time 😊

  • @jaywandery9269
    @jaywandery9269 6 หลายเดือนก่อน +1

    I believe you positioned your parameter entity wrongly. I think you should try % xxe instead of xxe % system.

    • @_CryptoCat
      @_CryptoCat  6 หลายเดือนก่อน +1

      awww wtf, I think you're right. I thought I tried all variations but reviewing the vid apparently I did not 😞 Guess I should of just copy/pasted the portswigger payload 😭

  • @kdnowlq
    @kdnowlq 6 หลายเดือนก่อน +1

    hi cat

    • @_CryptoCat
      @_CryptoCat  6 หลายเดือนก่อน +1

      heyyy 💜