xpath

  1. xzotique

    Статья Атаки на XML-структуры: XPath Injection и XXE на практике

    You must be registered for see element.Почему в 2026 году XML всё ещё вызывает мигрень у безопасников? SOAP-сервисы с документацией из 2005-го, SAML-федерации, которые настраивал стажёр, конфиги в XML-формате, которые тянутся из каменного века. И где-то в глубине всего этого - парсер, который...
  2. N

    Статья Техника быстрой эксплуатации XPath error based

    You must be registered for see element. XPATH error based Впервые встретил данный тип уязвимости, когда раскручивал union error-based, я не увидел ожидаемого duplicate key. Изначально, не разобравшись в чём дело, я перепробывал все возможные варианты стандартных инъекций, но не один вариант...