XML External Entity (XXE) Nedir
XML Üzerinden İç Sistemlere Sızma Tekniği
“Bir format masum görünebilir; ama ona körü körüne güvenmek sistemi içeriden açar.”
— Ersan Karavelioğlu
XXE Nedir
Neden XML Tehlikeli Olabilir
External Entity Ne Demektir
Basit Bir XXE Mantığı
Klasik Bir XXE Örneği
<!ENTITY xxe SYSTEM "file:///etc/passwd">
XXE ile Neler Yapılabilir
Blind XXE Nedir
XXE ve SSRF İlişkisi
Cloud Ortamlarında XXE Riski
XXE ve Dosya Sızdırma

Neden Hâlâ Görülür

Hangi Alanlar Risklidir

WAF XXE’yi Engeller mi

Güvenli Parser Yapılandırması

XML Yerine Alternatifler

Loglama ve Tespit

En Büyük Yanılgı

Nasıl Önlenir

Son Söz
Masum Format, Tehlikeli Yetki
“Veriyi işlemek başka, onu konuşturmak bambaşkadır.”
— Ersan Karavelioğlu