Разбор таска «Дегенератор паролей» с Tinkoff CTF

Поділитися
Вставка
  • Опубліковано 5 тра 2024
  • Серия разборов тасков из Лиги опытных с Tinkoff CTF. Лекс, автор задания, разобрал свой таск Дегенератор паролей - самописный веб-сервер, в котором можно прочитать собственную память через dir traversal и Accept-Range и отфоренсить из неё ключ подписи JWT.

КОМЕНТАРІ • 3

  • @user-od7rm8wh4r
    @user-od7rm8wh4r 16 днів тому

    Приятный таск, спасибо за разбор

  • @Lyovochkinpavel
    @Lyovochkinpavel 15 днів тому

    Это очень интересно. Страшно, что можно взломать. Но очень интересно

  • @s4ar424
    @s4ar424 9 днів тому

    local file read, а не inclusion...