HTB Cereal. Сканируем сайт в обход ограничений, эксплуатируем XSS в Markdown и подделываем системную учетку Windows

Новости мира ИБ + Xakep RU csai.kz today02.06.2021

Background
share close


Для подписчиковВ этой статье мы пройдем машину Cereal с площадки Hack The Box. На ее примере я покажу, как обходить X-Rate-Limit-Limit при сканировании веб-сайта, как с помощью XSS в Markdown и десериализации объекта С# получить RCE и как подделать учетную запись System в Windows при помощи SeImpersonate Privilege.
Источник: xakep.ru Read More

Written by: csai.kz

Rate it

Previous post

Новости мира ИБ csai.kz / 02.06.2021

Администраторы русских хакерских форумов организовали конкурс по взлому криптовалютных технологий и NFT

Участники демонстрировали методы кражи закрытых ключей и криптовалютных кошельков, разработку криптомайнеров и пр. Источник: Securitylab.RU Read More


Similar posts