HTB EarlyAccess. Эксплуатируем веб-уязвимости и мисконфиги Docker
https://xakep.ru/2022/02/14/htb-earlyaccess/
https://xakep.ru/2022/02/14/htb-earlyaccess/
xakep.ru
HTB EarlyAccess. Эксплуатируем веб-уязвимости и мисконфиги Docker
В этой статье я покажу процесс эксплуатации нескольких веб-сервисов через разные уязвимости и техники, начиная с XSS и SQL-инъекций и заканчивая LFI и инъекцией команд ОС. А потом мы выберемся из Docker на основную систему и зайдем в другой Docker, чтобы…