Разбор таска «Дегенератор паролей» с Tinkoff CTF

Поделиться
HTML-код
  • Опубликовано: 26 сен 2024
  • Серия разборов тасков из Лиги опытных с Tinkoff CTF. Лекс, автор задания, разобрал свой таск Дегенератор паролей - самописный веб-сервер, в котором можно прочитать собственную память через dir traversal и Accept-Range и отфоренсить из неё ключ подписи JWT.

Комментарии • 3

  • @Данил-ю4ъ2х
    @Данил-ю4ъ2х 4 месяца назад

    Приятный таск, спасибо за разбор

  • @Lyovochkinpavel
    @Lyovochkinpavel 4 месяца назад

    Это очень интересно. Страшно, что можно взломать. Но очень интересно

  • @s4ar424
    @s4ar424 4 месяца назад

    local file read, а не inclusion...