tgoop.com/webpwn/326
Create:
Last Update:
Last Update:
А вот пример уязвимого кода для выполнения RCE через FTP.
Когда кто-то забирает файл, на контролируемом нами ресурсе, мы ему отдаем полезную нагрузку для эксплуатации выполнения кода (FastCGI, Redis, Zabbix).
После попытки сохранить его, мы отвечаем серверу, что переходим в пассивный режим, отправь содержимое на 127.0.0.1:9000 (или другой порт).
Это не только таск на CTF:
[1], [2]
>
BY Кавычка

Share with your friend now:
tgoop.com/webpwn/326