Blog | Ravr

[PL] HackTheBox - Stocker

June 25, 2023

Czas na kolejną maszynę z platformy HackTheBox - tym razem będzie to Stocker. NoSQL Injection pozwalający ominąć panel logowania, odczyt plików serwera dzięki wstrzyknięciu kodu html, błędna konfiguracja reguły sudo - to elementy, które napotkamy na drodze do uzyskania pełnej kontroli nad systemem. Czytaj więcej

[PL] HackTheBox - Interface

May 17, 2023

Kolejną maszyną z platformy HackTheBox, którą weźmiemy na warsztat jest Interface. Fuzzing API, RCE w podatnej bibliotece, niebezpieczna konstrukcja w skrypcie bash - to elementy, które napotkamy na drodze do uzyskania pełnej kontroli nad systemem. Czytaj więcej

[PL] HackTheBox - MetaTwo

April 29, 2023

Jak przejąć maszynę MetaTwo z platformy HackTheBox? Sql Injection, XXE, dostęp do plików konfiguracyjnych, łamanie hashy - to wszystko, czego potrzebujemy do uzyskania pełnej kontroli nad systemem. Czytaj więcej

[EN] Intigriti's XSS challenge - 0122

January 16, 2022

Intigriti's 0122 XSS challenge By @TheRealBrenu. The goal is to find a way to execute arbitrary javascript on the https://challenge-0122-challenge.intigriti.io. Read more

[EN] Intigriti's XSS challenge - 1221

December 30, 2021

Intigriti's 1221 XSS challenge By @E1u5iv3F0x. The goal is to find a way to execute arbitrary javascript on the https://challenge-1221.intigriti.io page. Read more

© 2023, Code by ravr & powered by Gatsby