HTB Forgot. Отравляем Web Cache для получения админки сайта
2023-03-06 12:49:40
Для подписчиков
В этом райтапе я покажу технику отравления веб-кеша, которая позволяет получить куки администратора сайта. Доступ к Varnish Cache мы получим через сброс пароля, а для повышения привилегий проэксплуатируем уязвимость в модуле TensorFlow для Python.
Подробнее https://xakep.ru/20...