Web | Протокол "Затмение" | HackerLab

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
hackerlabProtocolFadeOut.webp



🌐 Авторизационная форма с гостевым входом — и абсолютно пустой интерфейс. Флаг спрятан в fl4g.txt, но путь к нему закрыт. Исходники прилагались к заданию — и в nginx.conf на 13-й строке пропущен завершающий слэш.

Path Traversal через misconfiguration Nginx: отсутствие "/" в конце location-директивы позволяет вырваться за пределы разрешённого каталога. Уязвимость из OWASP — классика неправильной конфигурации...


Web | Протокол "Затмение" | HackerLab

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх