HTB BountyHunter. Ломаем сайт на PHP через XXE и пентестим приложение на Python
|
|
|
Для подписчиковВ этой статье на примере простой по сложности машины BountyHunter с Hack The Box я продемонстрирую эксплуатацию уязвимости XXE, работу с обертками в PHP и эксплуатацию бага в программе на Python. Это не самые хитрые уязвимости, зато они встречаются в реальных условиях. Подробнее https://xakep.ru/2021/...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|