HTB Usage. Раскручиваем SQL-инъекцию и атакуем Laravel
09:07, августа 13, 2024 Для подписчиковСегодня я покажу, как раскрутить SQL-инъекцию в форме сброса пароля и получить учетные данные. Затем проэксплуатируем уязвимость RCE через загрузку веб‑шелла в фреймворк Laravel. Для повышения привилегий используем уязвимость в приложении для бэкапов....
Читать полный текст на xakep.ru