Laboratorio: Blind XXE with out-of-band interaction
PreviousLaboratorio: Exploiting XXE to perform SSRF attacksNextLaboratorio: Blind XXE with out-of-band interaction via XML parameter entities
Last updated
Last updated
Vamos a usar burp collaborator tal cual como pensaba que era:
En esencia vamos por lo mismo de lo anterior, un check stock con units que se procesan en el POST con el Extensible markup language, listo.
Y claro en esencia no vemos nada en la respuesta, sin embargo, la resoluciรณn DNS del burp-Collaborator efectivamente si se hace, y es lo que vemos en el burp collaborator que ahรญ nos muestra:
Y vemos que el recurso de IP es el 3.251.105.27
Y efectivamente de esta manera se puede resolver el laboratorio: