xaker

HTB Forge. Эксплуатируем SSRF для доступа к критической информации

  • вторник, 25 января 2022 г. в 01:03:44
https://xakep.ru/2022/01/24/htb-forge/


Сегодня мы с тобой пройдем среднюю по сложности машину с площадки Hack The Box под названием Forge. Проэксплуатируем уязвимость SSRF в форме загрузке файлов и через эту уязвимость получим данные с локального FTP-сервера. А осложнять все это будут фильтры адресов на стороне сервера.