HTB Headless. Повышаем привилегии через захват скрипта
18:07, июля 23, 2024 Для подписчиковСегодня я покажу процесс эксплуатации XSS в механизме логирования атак. Получив возможность инъекции команд, мы сможем развить атаку на сервер. В конце повысим привилегии, перехватив управление у пользовательского скрипта....
Читать полный текст на xakep.ru