ru24.pro
Новости по-русски
Январь
2023

HTB UpDown. Эксплуатируем Race Condition при атаке на веб-сервер

0
Для подписчиков
В этом райтапе я подробно покажу, как искать скрытые данные на сайте, затем покопаемся в его исходниках и получим RCE при эксплуатации Race Condition. Для полного захвата хоста используем ошибку в программе на Python и применим одну из техник GTFOBins.