HTB Tenet. Используем десериализацию в PHP и Race Condition для захвата веб-сервера
|
|
|
Для подписчиковВ этой статье я покажу простой инструмент для поиска бэкапов, познакомлю тебя с уязвимостью при десериализации объекта в PHP и продемонстрирую Race Condition при выполнении самописного скрипта. Все эти манипуляции мы будем проделывать с Tenet — средней по сложности машиной с Hack The Box. Подробнее https://xakep.ru/2021/06/1...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|