Новости Неправильный CTF. Одноразовые пароли, буйство LDAP-инъекций и трюки c архиватором 7z

Статус
В этой теме нельзя размещать новые ответы.

Новости

Пользователь
29 Май 2018
5.082
925
1.575


Для подписчиков
Сегодня мы пройдем виртуальную машину CTF с Hack The Box. Машина уязвима к разному типу LDAP-инъекций, использует генератор одноразовых паролей stoken в качестве механизма аутентификации и содержит небрежно написанный скрипт на Bash, с помощью которого мы обманем архиватор 7z и получим root.

Читать дальше...
 
Статус
В этой теме нельзя размещать новые ответы.