xaker

HTB Cybermonday. Эксплуатируем путаницу ключей JWT

  • среда, 6 декабря 2023 г. в 00:00:30
https://xakep.ru/2023/12/05/htb-cybermonday/
Для подписчиков
В этом райтапе я покажу, как злоумышленник может использовать неверную настройку JSON Web Tokens при атаке на веб‑сервер. Также проэксплуатируем обход каталога в Nginx, получим доступ к Redis благодаря SSRF и поупражняемся в атаках, связанных с Docker.