Il bug che trasforma il testo in controllo totale

by Roby7979 on

#hacknow #hackthebox #redteam #pentesting #linux #parrotSecurity #cybersecurity #hacker #ethicalhacking #vulnhub #infosec #ctf #pentesting Entra nel nostro Discord: qui https://discord.gg/mfgF38qARu trovi piรน di 1.500 membri e tutti gli update, come aggiornamenti sul nuovo libro in uscita, le novitร  su HACKNOW LAB e le sfide giornaliere e settimanali per allenarti sul serio. ๐Ÿ”ฅ In questo video, risolviamo un laboratorio picoCTF in cui un'applicazione web vulnerabile consente l'esecuzione di codice lato server tramite iniezione di template lato server (SSTI). Analizziamo il comportamento dell'applicazione, sfruttiamo la mancanza di filtri per eseguire comandi e accedere ai file di sistema interni. Questo รจ un chiaro esempio di come un SSTI possa passare inosservato e finire per avere un impatto maggiore del previsto. ๐Ÿ“Œ Lascia un commento se hai dubbi o vuoi condividere la tua soluzione! Io e la community saremo felici di aiutarti. ๐Ÿ’ฌ๐Ÿ‘‡ ๐ŸŽ“ Formati con noi su HackNow.it โžก๏ธ Corso Linux: https://hacknow.it/courses-archive/corso-linux/ โžก๏ธ Personalizzazione Linux: https://hacknow.it/courses-archive/personalizzazione-linux/ โžก๏ธ Introduzione al Python Offensivo: https://hacknow.it/courses-archive/introduzione-al-python-offensivo/ โžก๏ธ Corso Hacking Base: https://hacknow.it/courses-archive/corso-hacking-base/ ๐ŸŒ Tutti i corsi โ†’ https://www.hacknow.it/ ๐Ÿ”— Seguici anche su: ๐Ÿ’ฌ Discord Hacknow: https://discord.gg/PcnAhGHRpV ๐Ÿ“ธ Instagram: https://www.instagram.com/hacknow.it/ ๐Ÿ“˜ Facebook: https://www.facebook.com/share/18ZgJwAF47/ ๐Ÿฆ Twitter: https://twitter.com/ModernNaval ๐ŸŽฎ Twitch: https://www.twitch.tv/roby7979 ๐Ÿ’ฌ TikTok: https://www.tiktok.com/@hacknow.it ๐Ÿ“ข Iscriviti al canale e attiva la campanella per non perderti altri video di CTF, hacking e cybersecurity! #hackTheBox #pentesting #redTeam Se vuoi abbonarti, scopri tutti i vantaggi qui: https://www.youtube.com/channel/UCAwPX5amsoJBiJyj-vmHhcQ/join

Leggi il contenuto originale su Roby7979

Written by: Roby7979