«Хакер»
Январь
2025
1
2
3
4 5 6 7 8 9 10 11
12
13 14 15 16 17 18
19
20 21 22 23 24 25
26
27 28 29 30
31

HTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на Thrift

0
Для подписчиков
Сегодня мы проэксплуатируем сложную цепочку уязвимостей в веб‑приложении. Через Web Cache Poisoning подгрузим собственный скрипт на JS и заюзаем XSS для кражи cookie администратора. Затем используем H2 Request Smuggling для получения доступа к CPR, где применим LFI, чтобы извлечь приватные данные. Повысим привилегии через инъекцию команд ОС в сервис логирования.