ru24.pro
Новости по-русски
Август
2024

HTB IСlean. Эксплуатируем цепочку веб-уязвимостей при атаке на сервер

0
Для подписчиков
В этом райтапе я покажу, как эксплуатировать уязвимость XSS в для кражи cookie пользователя, а затем уязвимость SSTI — для выполнения кода в системе. Для продвижения используем учетные данные, полученные из базы данных. При повышении привилегий воспользуемся излишними разрешениями утилиты qpdf.