Наконец-то дошли руки до повторной сдачи экзамена.
При первой попытке полгода назад в ходе решения у меня не получилось найти ни одной уязвимости, из-за чего было тяжело реабилитироваться.
Но эти полгода не прошли даром. После прохождения 90% лабораторных на PortSwigger экзамен поддался легко, и не без подводных камней. 😈
Большую часть экзамена я потратил на тупиковые векторы эксплуатации, и в сумме на них ушло более трёх часов, когда на задуманные векторы я потратил от силы полчаса.
Заметил у меня неожиданную ошибку во время сдачи экзамена - я пытался получить сессию администратора с помощью другой уязвимости, упуская из виду момент, что бот содержит только сессию обычного пользователя.
Поэтому обращайте внимание на потенциальную жертву на Exploit Server.
Напоследок дам совет: будьте внимательны и ни за что не опускайте руки. Cerca trova! 👀
Post #46
5.71K
