
TryHackMe - Source (Zdroj)
Vzdialené spustenie kódu v akcii(RCE) (CVE-2019-15107)

Vzdialené spustenie kódu v akcii(RCE) (CVE-2019-15107)

Až tak "Easy" to zas nebolo a 45 minút je veľmi optimistické

Steganography návnada? Tak skúsme hrubou silou

Získavanie prihlasovacích údajov pomocou kľúča PGP?

Celkom v pohode výzva, použitie tomcat file uploadu a metasploitu v praxi

Windows mašiny sú tiež fajn

Upraviť hexadecimálny kód v obrázku, aby sme získali vlajku používateľa?

Celkom zábavná miestnosť, kde zneužívame zraniteľnosť prihlásenia sa do aplikácie Silverpeas

Jednoduchý príklad ako zneužiť SQL Injection 💉 na prejdenie tejto výzvy

Jednoduchý postup ako zneužiť 🗂️ Local File Inclusion a Path Traversal zranniteľnosti v tejto výzve