xaker

HTB Headless. Повышаем привилегии через захват скрипта

  • вторник, 23 июля 2024 г. в 00:00:18
https://xakep.ru/2024/07/22/htb-headless/
Для подписчиков
Сегодня я покажу процесс эксплуатации XSS в механизме логирования атак. Получив возможность инъекции команд, мы сможем развить атаку на сервер. В конце повысим привилегии, перехватив управление у пользовательского скрипта.