«Хакер»
Ноябрь
2024
1 2
3
4
5 6 7 8
9
10 11 12 13 14 15
16
17
18 19 20 21 22
23
24
25 26 27
28
29
30

Вход через WebTutor. Атакуем Windows через веб-приложение и Microsoft SQL

0
Для подписчиков
Мы проводили пентест одной большой компании с хорошим бюджетом на ИБ и обнаружили баг в коробочном решении WebTutor. Эта уязвимость позволила нам получить доступ во внутреннюю сеть, где мы столкнулись с EDR и антивирусом. Обойти их помогла возможность исполнять команды из запросов к БД.