HTB Sau. Раскручиваем цепочку SSRF и инъекций команд до захвата веб-сервера
|
|
|
Для подписчиковВ этом райтапе я покажу процесс эксплуатации SSRF-уязвимостей и инъекции команд операционной системы при атаке на вебсервер на Linux. Получив доступ к SSH, мы используем технику GTFOBins, чтобы повысить привилегии через системную утилиту systemctl. Подробнее https://xakep.ru/2...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|