xaker

HTB Lantern. Ломаем сайт на CMS Blazor

  • вторник, 3 декабря 2024 г. в 00:00:20
https://xakep.ru/2024/12/02/htb-lantern/
Для подписчиков
Сегодня я покажу, как регистрировать системные вызовы в Linux, что поможет нам перехватить данные пользователя. Но на пути к системе нам понадобится заюзать SSRF на сайте через X-Skipper-Proxy и установить свой модуль в CMS Blazor.