xaker

HTB Response. Бьемся над самой сложной машиной с Hack The Box

  • вторник, 7 февраля 2023 г. в 00:44:25
https://xakep.ru/2023/02/06/htb-response/
Для подписчиков
В этом райтапе я покажу, как исследовать API сайта на предмет потенциальных лазеек, затем мы напишем собственный прокси-сервер на Python, а потом применим XSS для эксфильтрации данных и проэксплуатируем сложную уязвимость чтения произвольных файлов.