HTB Fingerprint. Подделываем цифровой отпечаток для доступа к закрытому контенту
|
|
|
Для подписчиковВ этом райтапе мы используем LFI для получения исходного кода приложения, XSS — для получения фингерпринта пользователя, обойдем авторизацию через HQL-инъекцию, заюзаем баг в приложении на Java и немного покодим на Python, чтобы получить приватный ключ. В заключение — разберем ошибку в шифровании и узнаем секрет! Подробнее https://xakep.ru/2022/...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|