Полный текст
HTB Usage. Раскручиваем SQL-инъекцию и атакуем Laravel #статьи #начинающим #подписчикамСегодня я покажу, как раскрутить SQL-инъекцию в форме сброса пароля и получить учетные данные. Затем проэксплуатируем уязвимость RCE через загрузку веб‑шелла в фреймворк Laravel. Для повышения привилегий используем уязвимость в приложении для бэкапов.https://xakep.ru/2024/08/12/htb-usage/