xaker

HTB Previse. Раскручиваем кривой редирект до полного захвата сайта

  • вторник, 11 января 2022 г. в 00:31:37
https://xakep.ru/2022/01/10/htb-previse/


Для подписчиков
Сегодня на примере легкой машины с площадки Hack The Box я покажу вполне типичный процесс захвата веб-сервера. Начнем с неправильно настроенного редиректа, получим доступ к закрытым страницам, а точку опоры найдем через форму получения логов. Захватить флаг рута нам поможет ошибка в скрипте пользователя.