xaker

HTB Unicode. Подделываем токен JWT и захватываем сервер через curl

  • воскресенье, 8 мая 2022 г. в 00:34:43
https://xakep.ru/2022/05/07/htb-unicode/


Для подписчиков
Сегодня мы поработаем с токенами JWT, проэксплуатируем LFI в обход фильтра и разреверсим ELF-файл, написанный на Python 3.9. Все это поможет нам пройти среднюю по сложности машину Unicode с площадки Hack The Box.