HTB Bookworm. Эксплуатируем сложную XSS с байпасом CSP
2024-01-22 16:12:05
Для подписчиков
В этом райтапе я покажу, как можно использовать уязвимость в механизме контроля загрузки файлов для обхода Content Security Policy и эксплуатации сложной XSS. Найденная затем LFI поможет получить важные данные для доступа к хосту, а для повышения привилегий используем SQL-инъекцию через PostScript.
Подробнее https://xakep.ru/202...