xaker

HTB Pikaboo. Пентестим nginx и повышаем привилегии через LFI

  • вторник, 7 декабря 2021 г. в 00:47:36
https://xakep.ru/2021/12/06/htb-pikaboo/


Для подписчиков
В этой статье мы займемся эксплуатацией неправильно настроенных алиасов nginx, познакомимся с одной из техник получения RCE через локальное включение файлов, поработаем с LDAP в Linux и найдем уязвимость в пользовательском скрипте. Все это поможет нам захватить флаг рута на машине Pikaboo с площадки Hack The Box.