HTB Spider. Эксплуатируем инъекцию шаблонов и уязвимость в XML
В этой статье я покажу, как проводятся атаки server-side template injection, SQL injection и XML external entity injection (XXE). В этом мне поможет машина Spider сложного уровня с площадки Hack The Box. Приступим!