Краткое содержание
Райтап HTB Intentions: эксплуатация двухступенчатой SQL-инъекции, уязвимости в PHP Imagick, анализ Git-репозитория и повышение привилегий через пользовательский сканер.
Темы
кибербезопасность
веб-уязвимости
CTF
Теги
SQL-инъекция
PHP Imagick
Git
повышение привилегий
райтап
HTB
Упомянутые сущности
PHP Imagick
Полный текст
HTB Intentions. Эксплуатируем сложную SQL-инъекцию для дампа базы данныхСегодня нам с тобой предстоит пройти через череду очень сложных веб‑уязвимостей, проэксплуатировав двухступенчатую SQL-инъекцию и уязвимость в модуле PHP Imagick. Для продвижения изучим Git-репозиторий, а для повышения привилегий напишем читалку файлов через пользовательский сканер.https://xakep.ru/2023/10/16/htb-intentions/
Другие посты из xakep_ru
xakep_ru
2023-10-13T14:33:42+00:00
Хакеры ShellBot преобразуют IP-адреса в шестнадцатеричные строки для атак на SSH-серверы Linux с целью обхода обнаружения.
Читать