feroxbuster

No Wikipedia entry exists for this tag
  1. X

    Ques/Help/Req HTB Cybermonday. Эксплуатируем путаницу ключей JWT

    В этом райтапе я покажу, как злоумышленник может использовать неверную настройку JSON Web Tokens при атаке на веб‑сервер. Также проэксплуатируем обход каталога в Nginx, получим доступ к Redis благодаря SSRF и поупражняемся в атаках, связанных с Docker. Всё это — в рамках захвата тренировочной...
  2. X

    Ques/Help/Req HTB OnlyForYou. Эксплуатируем инъекцию Neo4j

    В сегодняшнем райтапе я покажу способы эксплуатации уязвимостей LFI и Neo4j Injection. Затем мы найдем и заюзаем баг внедрения произвольных команд, а после сделаем вредоносный пакет Python, содержащий бэкдор, который поможет нам повысить привилегии в системе. Наша цель — захват прав...
  3. X

    Ques/Help/Req HTB Derailed. Пентестим веб-приложение на Ruby on Rails

    В этом райтапе я покажу приемы, которые используются при атаках на веб‑приложения, в первую очередь — работающие на Ruby on Rails. Начнем со сканирования сайта, найдем и проэксплуатируем XSS, затем получим доступ к хосту через RCE. Для повышения привилегий на атакуемой машине разберемся с...
198 114Темы
635 085Сообщения
3 618 401Пользователи
EeOneНовый пользователь
Верх