xaker

HTB Download. Перехватываем терминал суперпользователя при атаке на хост

  • вторник, 14 ноября 2023 г. в 00:00:41
https://xakep.ru/2023/11/13/htb-download/
Для подписчиков
В этом райтапе я продемонстрирую технику TTY hijacking, которая позволяет захватить сессию терминала суперпользователя. Также проэксплуатируем path traversal для получения доступа к исходному коду приложения на Node.js, украдем сессию пользователя через создание cookie и применим слепую инъекцию для получения конфиденциальной информации.