HTB Breadcrumbs. Атакуем Apache на Windows и эксплуатируем уязвимость JWT
|
|
|
Для подписчиковСегодня я для тебя разберу сложную машину Breadcrumbs площадки Hack The Box. На ее примере мы проэксплуатируем LFI, чтобы прочесть исходники сайта, затем подберем JWT для авторизации в качестве админа. После проникновения на сервер пореверсим самописный менеджер паролей и проведем в нем SQL-инъекцию для получения рута. В общем, скучать не придется! Подробнее https://xakep.ru/2021/...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|