xaker

HTB Pollution. Эксплуатируем XXE и разбираемся с уязвимостью prototype pollution

  • вторник, 4 июля 2023 г. в 00:00:26
https://xakep.ru/2023/07/03/htb-pollution/
Для подписчиков
В этом райтапе я покажу, как работать с уязвимостью типа prototype pollution в приложении на Node.js. На пути к ней мы поупражняемся в эксплуатации XXE, поработаем с Redis и применим эксплоит для PHP FPM.