Новости Полет в стратосферу. Ломаем Struts через Action-приложение и мастерим Forward Shell

Статус
В этой теме нельзя размещать новые ответы.

Новости

Пользователь
29 Май 2018
5.082
925
1.575


Для подписчиков
В этой статье я покажу, как получить рут на виртуалке Stratosphere с CTF-площадки Hack The Box. На этот раз мы повоюем с фреймворком Apache Struts для получения RCE, рассмотрим в действии редко обсуждаемую, но очень полезную концепцию получения удаленной сессии Forward Shell, а также поиграем с угоном библиотеки и эксплуатацией функции eval() для скрипта на Python.

Читать дальше...
 
Статус
В этой теме нельзя размещать новые ответы.