HTB EarlyAccess. Эксплуатируем веб-уязвимости и мисконфиги Docker
В этой статье Хakep.RU показан процесс эксплуатации нескольких веб‑сервисов через разные уязвимости и техники, начиная с XSS и SQL-инъекций и заканчивая LFI и инъекцией команд ОС. А потом автор выбирается из Docker на основную систему и заходит в другой Docker, чтобы эту систему порутить.
В общем, уровень сложности — Hard, но, как известно, чем сложнее пазл, тем интереснее его собирать.😏
Post #56
286