Добавить новость
ru24.net
Новости по-русски
Октябрь
2024

HTB Freelancer. Атакуем Microsoft SQL Server и анализируем дамп памяти

0
Для подписчиков
Сегодня я покажу, как через запросы к серверу MS SQL можно получить сессию на хосте. Но прежде используем ошибку в логике приложения и повысим привилегии на сайте через IDOR. А получив доступ к Windows, вытащим учетные данные пользователя из дампа оперативной памяти и захватим контроллер домена, применив технику RBCD.



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
Анна Калинская

Теннисистка Калинская снялась с матча и покинула Australian Open — 2025






«30 тыс. рублей — это 3 тысячи евро?» Абаскаль рассказал, сколько тратил во время работы в России

Подростки в башкирском Стерлитамаке толпой набросились на сверстника

Чернышенко: принято решение по росту числа рейсов между Россией и Вьетнамом

Как избежать мошенников: советы от экспертов ДИТ и МВД на лекции в Москве