Как уменьшить круг поиска ХХЕ уязвимостей?

Discussion in 'Песочница' started by 3nvY, 5 Jul 2015.

  1. 3nvY

    3nvY Elder - Старейшина

    Joined:
    8 Jun 2015
    Messages:
    50
    Likes Received:
    21
    Reputations:
    11
    Привет ачатовцы. Вот возник такой вопрос про ХХЕ inj. В сети достаточно инфы по этой уязвимости методы эксплуатации, примеры на локалхосте. Но я так и не смог найти ни одного живого примера =\.
    Короче говоря прошу помочь в поиске ХХЕ, может есть дорки какие или что то в этом роде? И ещё может есть у кого парочка ну или хотя бы один живой пример, чтобы самому покопаться, понять что и как. Заранее спасибо!
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,664
    Likes Received:
    913
    Reputations:
    363
    немного не тот тип уязвимости, который штампуют, как sqli или lfi. как вариант искать сайты с возможностью аплоада doc, xml и остальные форматы с разметкой xml, которые могут распарсиватся на сайте
     
    _________________________