7 articles tagués avec « Tier 1 »
Voir tous les tags
Ignition
Enumération d'un panneau admin Magento et connexion avec des identifiants communs.

Bike
Exploitation d'une SSTI sur Handlebars pour sortir d'une sandbox Node.js et obtenir un RCE.

Funnel
Exploitation d'un FTP anonyme et port forwarding SSH pour accéder à une base de données PostgreSQL locale.

Responder
Exploitation d'une LFI pour voler des credentials NetNTLMv2.

Crocodile
Quand des identifiants fuitent via un FTP mal configuré.

Sequel
Comment discuter avec une base de données?

Appointment
SQL Injection sur un formulaire de login.