«Хакер»
Февраль
2025
1
2
3 4 5 6 7 8
9
10 11 12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28

HTB MagicGardens. Эксплуатируем переполнение буфера и повышаем привилегии в Linux

0
Для подписчиков
Переполнение буфера — классическая уязвимость, знание которой по‑прежнему иногда пригождается. Но прежде чем доберемся до уязвимого приложения, захватим админку Django, украв куки через XSS. Также нам предстоит провести атаку через механизм Pickle в Python и сбежать из Docker.