Краткое содержание
Статья описывает эксплуатацию XSS в механизме логирования атак и повышение привилегий через захват пользовательского скрипта на HTB Headless.
Темы
Кибербезопасность
Эксплойты
Теги
htb headless
xss
эксплуатация
повышение привилегий
скрипт
Упомянутые сущности
HTB Headless
Полный текст
HTB Headless. Повышаем привилегии через захват скрипта #статьи #начинающим #подписчикамСегодня я покажу процесс эксплуатации XSS в механизме логирования атак. Получив возможность инъекции команд, мы сможем развить атаку на сервер. В конце повысим привилегии, перехватив управление у пользовательского скрипта.https://xakep.ru/2024/07/22/htb-headless/
Другие посты из xakep_ru
xakep_ru
2024-07-19T19:03:14+00:00
Индийская криптобиржа WazirX была взломана, похищено криптовалютных активов на 230 млн долларов.
Читать