HTB CrossfitTwo. Применяем на практике UNION SQL Injection, DNS rebinding и NPM Planting
|
|
|
Для подписчиковСегодня мы поработаем с технологией WebSocket, проэксплуатируем UNION SQL Injection, проведем атаку DNS rebinding, заюзаем багу в приложении на Node.js и разберемся с тем, как авторизоваться на хосте при помощи YubiKey. Все это позволит нам захватить машину Crossfit 2 с площадки Hack The Box уровня сложности Insane. Подробнее https://xakep.ru/2021/...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|