sfd
Paywall на Rust с ML
Цель статьи:
Создать максимально быстрый веб-paywall. Откройте файл Cargo.toml и замените его содержимое на следующее: [package] name = "advanced_paywall" version = "0.1.0" edition = "2021" [dependencies] # Веб-фреймворк actix-web = "4" # Сериализация/десериализация serde = { version = "1.0", features = ["derive"] } serde_json = "1.0" # Асинхронный runtime tokio = { version = "1", features = ["full"] } # UUID uuid = { version = "1", features = ["v4", "serde"] } # Дата и время chrono = { version = "0...
Решение SQLMap Essentials (OS Exploitation)
Приветствую вас, друзья! Как-то я вам обещал разобрать кейс, где можно при помощи SQL-инъекции дойти до RCE-уязвимости. Я привык держать слово. В новой статье решим кейс с площадки HTB Academy, а именно модуль SQLMap Essentials (OS Exploitation) и на его примере подробно разберём как пройти путь от SQLI до RCE и получить контроль над уязвимым хостом. В промежутке я ещё раз напомню как реализовать LFI. Приступим к разбору! Нам любезно предоставляют хост с параметром id в URL. Будем проверять его на наличие SQLi-уязвимости...