ru24.pro
Новости по-русски
Июнь
2021

HTB Tenet. Используем десериализацию в PHP и Race Condition для захвата веб-сервера

0
Для подписчиков
В этой статье я покажу простой инструмент для поиска бэкапов, познакомлю тебя с уязвимостью при десериализации объекта в PHP и продемонстрирую Race Condition при выполнении самописного скрипта. Все эти манипуляции мы будем проделывать с Tenet — средней по сложности машиной с Hack The Box.