«Хакер»
Январь
2025
1
2
3
4 5 6 7 8 9 10 11
12
13 14 15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

HTB Sightless. Захватываем хост через отладочный режим Chrome и панель Froxlor

0
Для подписчиков
В сегодняшнем райтапе мы проведем разведку на сайте, затем используем уязвимость в SQLPad. Получив сессию в Docker, выйдем из него через password reuse и соберем информацию с основной системы. Отладочный режим Chrome позволяет подключиться к удаленному движку и перехватить учетные данные для админки Froxlor.