Получи случайную криптовалюту за регистрацию!

HTB Bagel. Захватываем сервер через десериализацию JSON в .NET | Хакер — Xakep.RU

HTB Bagel. Захватываем сервер через десериализацию JSON в .NET #статьи #подписчикам

В этом райтапе я покажу, как реверсить библиотеку .NET DLL, чтобы найти уязвимость в ней. По пути проэксплуатируем уязвимость LFI в веб-сайте, а при повышении привилегий задействуем технику GTFOBins для приложения .NET, запущенного в Linux.

https://xakep.ru/2023/06/05/htb-bagel/