HTB HackNet. Эксплуатируем SSTI во фреймворке Django
Для подписчиковВ этом райтапе я покажу, как эксплуатировать уязвимость SSTI в шаблонизаторе Django, на примере получения учетки пользователя. Затем, авторизовавшись в системе, мы получим контекст другого пользователя через подмену файлов Django Cache.
Для повышения привилегий расшифруем бэкапы и н.
Опубликовано: 18:08, января 19, 2026
Рубрика: Технологии, Наука
Читайте полный текст на xakep.ru
Поделиться:
Для повышения привилегий расшифруем бэкапы и н.
В мультимедийном фреймворке GStreamer выявлено 29 уязвимостей В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 29 уязвимостей. Восемь уязвимостей приводят к записи данных за пределы буфера, …
Технологии, Наука 18:08, декабря 20, 2024 | opennet.ruHTB Sea. Эксплуатируем уязвимость в WonderCMS Для подписчиковСегодня я покажу процесс захвата очередного веб‑сайта — на этот раз работающего на CMS под названием Wonder. Мы посканируем сайт на пр …
Технологии, Наука 06:08, декабря 24, 2024 | xakep.ruUltra App Kit. Пишем программы на новом кросс-платформенном фреймворке Для подписчиковВ этой статье посмотрим и испытаем на реальных задачах библиотеку Ultra App Kit. Это современный кросс‑платформенный фреймворк для C++ …
Технологии, Наука 12:08, ноября 16, 2025 | xakep.ru