xaker

HTB CozyHosting. Эксплуатируем инъекцию команд в веб-приложении на Java

  • вторник, 5 марта 2024 г. в 00:00:32
https://xakep.ru/2024/03/04/htb-cozyhosting/
Для подписчиков
Сегодня мы с тобой поработаем с фреймворком Spring Boot и проведем инъекцию команд, чтобы получить доступ к веб‑серверу. Захватив сессию, покопаемся в базе данных в поисках учетных данных, а при повышении привилегий применим технику GTFOBins для SSH.