xaker

HTB Intentions. Эксплуатируем сложную SQL-инъекцию для дампа базы данных

  • вторник, 17 октября 2023 г. в 00:00:38
https://xakep.ru/2023/10/16/htb-intentions/
Для подписчиков
Сегодня нам с тобой предстоит пройти через череду очень сложных веб‑уязвимостей, проэксплуатировав двухступенчатую SQL-инъекцию и уязвимость в модуле PHP Imagick. Для продвижения изучим Git-репозиторий, а для повышения привилегий напишем читалку файлов через пользовательский сканер.