Краткое содержание
Пост анонсирует статью на Xakep.ru, в которой описывается эксплуатация двух XSS-уязвимостей (в веб-приложении и в Gitea) и SQL-инъекции для получения приватных данных и повышения привилегий в Linux.
Темы
кибербезопасность
веб-уязвимости
Linux
Теги
XSS
Gitea
SQL-инъекция
Linux
повышение привилегий
Hack The Box
веб-безопасность
Упомянутые сущности
Gitea
Linux
Hack The Box
Полный текст
HTB Cat. Получаем приватные данные через XSS в Gitea #статьи #подписчикамСегодня я покажу процесс эксплуатации двух XSS-уязвимостей: сначала в веб‑приложении, что позволит нам получить сессию администратора, а затем — в репозитории Gitea, чтобы повысить привилегии в Linux. Также нам понадобится использовать SQL-инъекцию, чтобы получить учетные данные приложения.https://xakep.ru/2025/07/07/htb-cat/
Другие посты из xakep_ru
xakep_ru
2025-07-07T12:33:31+00:00
Хакеры угрожают опубликовать 106 ГБ данных, якобы украденных у Telefónica, но компания отрицает факт взлома и утечки.
Читать