CTF та райтапиОсвіта 15 травня 2023 5. Hack The Box. Проходження Blunder. Ломаємо Bludit CMS (level easy) У пошуках простої, сучасної та легковажної CMS потрапила мені на очі Bludit, яка працює на JSON-файлах. Вирішив її спробувати і був приємно вражений. Читати далі →
CTF та райтапиОсвіта 15 травня 2023 4. Hack The Box. Проходження Tabby. RCE у Tomcat, і підвищуємо привілеї через LXD (level easy) Сьогодні ми розглянемо вразливість RCE у Tomcat. Видалене виконання коду використовується для виявлення форми вразливості користувача. Читати далі →
CTF та райтапиОсвіта 15 травня 2023 3. Hack The Box. Проходження Buff. RCE у CMS Gym та у CloudMe (level easy) У цій статті експлуатуємо RCE у CMS Gym, будуємо тунель та підвищуємо привілеї через CloudMe. Читати далі →
CTF та райтапиОсвіта 15 травня 2023 2. Hack The Box. Проходження Omni. Ломаємо легенький Windows IoT (level easy) У цій статті ми дізнаємося що являє собою Windows IoT і як з ним працювати. Та навчимося його зламати швидко і легко. Читати далі →
CTF та райтапиОсвіта 14 травня 2023 1. HackTheBox. Проходження Traceback. Бекдор, LUA, SSH (level easy) У цій статті ми будемо використовувати бекдор для наочного прикладу, отримуємо шелл через Luvit та возитимемося з SSH для LPE. Читати далі →