Etiqueta: rce
Tots els articles amb l'etiqueta "rce".
WriteUp Latest Was A Lie - HackMyVM
Published:Writeup de la màquina Latest Was A Lie (HackMyVM): laboratori Linux amb serveis web i Docker, on un atac de cadena de subministrament (substituir o alterar la imatge que consumeix el desplegament) obre el pas a la consolidació a l'host i l'escalada de privilegis.
WriteUp Token Of Hate - TheHackersLabs
Published:Resolució d’un CTF de TheHackersLabs, amb enumeració, explotació d’XSS emmagatzemat via Unicode, segrest de cookies, atacs LFI i SSRF, manipulació de JWT per a RCE i escalada de privilegis amb capabilities en Linux.
WriteUp Solar - Vulnyx
Published:A continuació, es descriu el procés esperat per a la vulneració del CTF Solar de Vulnyx. Una màquina laboriosa i que necessita paciència.
WriteUp YourWaf - Vulnyx
Published:He intentat crear un CTF per practicar l’esquiva del WAF ModSecurity d’Apache.