xaker

HTB Horizontall. Захватываем веб-сервер через уязвимости в Strapi и Laravel

  • вторник, 8 февраля 2022 г. в 00:43:17
https://xakep.ru/2022/02/07/htb-horizontall/


Для подписчиков
Сегодня мы с тобой пройдем легкую машину Horizontall с площадки Hack The Box. Для победы нам понадобится проэксплуатировать ряд уязвимостей в Strapi, а затем повысить привилегии через уязвимость в Laravel 8. Погнали!