На заметку Учимся ломать сайты и заходить на сервер


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 208
Всем привет!

Не хорошо конечно копипастить статьи, но понравилась статья RalfHacker с хакера:

В этом райтапе я покажу, как использовать обход авторизации через SQL-инъекцию, затем мы проэксплуатируем mPDF и повысим привилегии на сервере через систему Linux capabilities, а конкретно - через возможность cap_sys_ptrace.

Полировать свои навыки мы будем при помощи тренировочного стенда Faculty с площадки . Уровень сложности заявлен как средний.

Подключаться к машинам с HTB рекомендуется только через VPN. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками.

Вам нужно авторизоваться, чтобы просмотреть содержимое.
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 208
Вот при помощи таких статей и , можно не плохо натренироваться в пентесте, кому это интересно.)
 

advalex

Уважаемый пользователь
Форумчанин
Регистрация
01.01.2021
Сообщения
31
Репутация
11
) да, наиграно но прикольно)
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 208
Вот остальные статьи автора, там достаточно много чего есть.


Правда подписка нужна.:(
 
Верх Низ