La inyección de Entidad Externa XML (también conocida como XXE) es una vulnerabilidad de seguridad web que permite a un atacante interferir con el procesamiento de datos XML de una aplicación.
Etiqueta: ssrf

Cómo funciona la vulnerabilidad SSRF
La vulnerabilidad de Server-Side Request Forgery ocurre cuando una aplicación web permite realizar consultas HTTP del lado del servidor hacia un dominio abitrario elegido por un atacante.

HackTheBox machines – Ready WriteUp
Ready es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox basada en Linux

HackTheBox machines – Travel WriteUp
Travel es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox.

HackTheBox machines – Oouch WriteUp
Oouch es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox.

CTF c0r0n4con web – TWICAT
TWICAT Puntuación: 450 El enunciado de este reto indica lo siguiente: This is TWICAT, a cat based social network for your cat(s) to get in touch with others. It seems its administrator is so lazy to properly configure the infrastructure, will you be able to catch the hidden flag? Mirrors: http://134.122.72.224:8003 Flag format: flag_this_is_a_flag Challenge […]