XPath Injection Techniques - Pentesting Web
Il s'agit de la page web où vous saisissez un numéro de café et d'autres champs tels que l'id, le titre, la description, etc.

Voici le fichier XML que nous devrions essayer d'obtenir le contenu :

Étapes d'injection:
Filtrer l'élément principal XML :
Filtrer avec substring si la première lettre commence par C de la mot Coffees :

Ce script en Python automatise tout le processus :

Filtrer la sous-étiquette XML:
Filtrer avec substring si la première lettre commence par C du mot Coffee :

Ce script en Python automatise tout le processus :

Filtrer les attributs XML :
Filtrer avec substring si la première lettre commence par I du mot ID :

Ce script en Python automatise tout le processus :

Filtrer les attributs XML du contenu :
Nous filtrons avec la sous-chaîne si la première lettre commence par T dans la phrase secrète :

Ce script en Python automatise tout le processus :

Mis à jour
Ce contenu vous a-t-il été utile ?