Полный текст
HTB Instant. Реверсим приложение для Android и захватываем сервер #статьи #подписчикамСегодня я покажу процесс анализа APK-приложения в Linux. Мы получим данные для доступа к закрытому API на сайте, а затем через уязвимость LFI прочитаем критически важные файлы на сервере и получим сессию пользователя. Для повышения привилегий взломаем хеш Werkzeug и извлечем учетные данные из Solar-PuTTY.https://xakep.ru/2025/03/03/htb-instant/