Новости по-русски

HTB Tenet. Используем десериализацию в PHP и Race Condition для захвата веб-сервера

Для подписчиков
В этой статье я покажу простой инструмент для поиска бэкапов, познакомлю тебя с уязвимостью при десериализации объекта в PHP и продемонстрирую Race Condition при выполнении самописного скрипта. Все эти манипуляции мы будем проделывать с Tenet — средней по сложности машиной с Hack The Box.

Читайте на 123ru.net