🔓 // LOG #37 — OverTheWire Natas, Part 2: рівні 16-33. GAME WON.
Це де закінчується «знайди коментар у HTML» і починається «зламай AES».
По дорозі: time-based blind SQLi (канал — тільки час відповіді), брутфорс PHP-сесій 1-640, session CRLF injection, cross-subdomain hijack, log poisoning через User-Agent, MySQL VARCHAR truncation, Perl pipe і diamond operator як вектори RCE.
34/34. «Congratulations! You have reached the end... for now.»
👇 Фінальний пост з усіма техніками:
LOG #37 — Natas Part 2 (16-33)
FROM ZERO TO HERO — весь журнал
— Юний поціновувач кібернетичних наук
Post #471
667