HTB Topology. Эксплуатируем LaTeX-инъекцию для доступа к серверу
В этом райтапе я покажу, как использовать инъекцию команд в LaTeX, чтобы прочитать файлы на сервере и получить критически важные данные. Затем повысим привилегии через gnuplot.
В этом райтапе я покажу, как использовать инъекцию команд в LaTeX, чтобы прочитать файлы на сервере и получить критически важные данные. Затем повысим привилегии через gnuplot.
Воспоминания
читателей, авторов и редакции
Праздничный стикерпак для Telegram