Aller au contenu principal

7 articles tagués avec « Tier 1 »

Voir tous les tags

Ignition

Enumération d'un panneau admin Magento et connexion avec des identifiants communs.

Bike

Exploitation d'une SSTI sur Handlebars pour sortir d'une sandbox Node.js et obtenir un RCE.

Funnel

Exploitation d'un FTP anonyme et port forwarding SSH pour accéder à une base de données PostgreSQL locale.

Responder

Exploitation d'une LFI pour voler des credentials NetNTLMv2.

Crocodile

Quand des identifiants fuitent via un FTP mal configuré.

Sequel

Comment discuter avec une base de données?

Appointment

SQL Injection sur un formulaire de login.