malicous xml

  1. xzotique

    Статья Атаки на XML-структуры: XPath Injection и XXE на практике

    Почему в 2026 году XML всё ещё вызывает мигрень у безопасников? SOAP-сервисы с документацией из 2005-го, SAML-федерации, которые настраивал стажёр, конфиги в XML-формате, которые тянутся из каменного века. И где-то в глубине всего этого - парсер, который доверяет всему, что ему скормили...
  2. <~DarkNode~>

    PowerShell для хакера (часть VI) [RegSVR and Backdooring ShortCut]

    Часть 6 Предыдущая часть Следующая часть Все части Доброго времени суток колеги. Сегодня продолжим c вами применять различные техники доставки полезной нагрузки c применением powershell и встроенной утилиты Windows RegSVR. Техника такой доставки полезной нагрузки очень похожа на технику Web...
  3. <~DarkNode~>

    Статья PowerShell для хакера (часть V ) [Закрепление в системе через schtasks и вредоносную XML)

    Часть 5 Предыдущая часть Следующая часть Все части Доброго времен суток колеги. Сегодня продолжим с вами использовать PowerShell для демонстрации компрометации Windows машин (от версии Windows 7 , где он предустановлен по умолчанию) Сегодня конкретно нового об PowerShell мы не узнаем ,а...