HTB WhiteRabbit. Атакуем сервер через систему бэкапов restic

HTB WhiteRabbit. Атакуем сервер через систему бэкапов restic

Для подписчиковСегодня я покажу, как через restic можно выйти из окружения Docker. Но прежде скомпрометируем систему Uptime Kuma и получим доступ к фреймворку Gophish. Затем проэксплуатируем сложную SQL-инъекцию, чтобы узнать секрет restic. В конце используем логику генератора паролей для получения учетки админа....
17:44, 15.12.2025
Сообщает источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на WindowsHTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на Windows Для подписчиковСегодня мы проэксплуатируем уязвимость в мониторинговой системе S ...

Энтузиаст создал физическую альтернативу iCloud для создания бэкапов iPhoneЭнтузиаст создал физическую альтернативу iCloud для создания бэкапов iPhone На GitHub был представлен проект под названием iOS Backup Machine. Его автор соз ...

В Минтрансе предложили штрафовать россиян через систему распознавания лицВ Минтрансе предложили штрафовать россиян через систему распознавания лиц В Минтрансе России предложили штрафовать граждан за нарушение правил на инфрастр ...

Нарушителей на ж/д путях начнут фиксировать через систему распознавания лицНарушителей на ж/д путях начнут фиксировать через систему распознавания лиц Полученные с камер данные позволят выписывать штрафы по аналогии с уже действующ ...

Ростелеком представил систему оповещения населения через домофоны"Ростелеком" представил систему оповещения населения через домофоны Директор направления продуктового офиса "Ростелеком ключ" Станислав Коршунов отм ...

Минтранс предложил штрафовать людей через систему распознавания лицМинтранс предложил штрафовать людей через систему распознавания лиц Минтранс предложил изменить закон «О персональных данных», чтобы без разрешения ...

Объем транзакций через систему Мир превысил 100 трлн рублейОбъем транзакций через систему «Мир» превысил 100 трлн рублей Общий объем транзакций, произведенных с помощью российской платежной системы «Ми ...

Минтранс предложил автоматически штрафовать людей через систему распознавания лицМинтранс предложил автоматически штрафовать людей через систему распознавания лиц Минтранс России разработал законопроект, разрешающий автоматическое штрафование ...

Гость издалека: через Солнечную систему проносится межзвездный объектГость издалека: через Солнечную систему проносится межзвездный объект В Солнечную систему вторгся межзвездный объект. Об этом сообщило издание EarthSk ...

Ростелеком внедрил систему оповещения через домофоны в жилых домах«Ростелеком» внедрил систему оповещения через домофоны в жилых домах Компания «Ростелеком» представила новую разработку — систему звукового оповещени ...

HTB Outbound. Атакуем Roundcube и получаем учетные данныеHTB Outbound. Атакуем Roundcube и получаем учетные данные Для подписчиковВ этот раз используем недавнюю RCE в почтовом клиенте Roundcube, ...

SANA: глава ЦБ Сирии отправил первое за 14 лет сообщение через систему SWIFTSANA: глава ЦБ Сирии отправил первое за 14 лет сообщение через систему SWIFT По данным агентства, Абдель Кадер аль-Хусрия направил сообщение всем банкам-корр ...

В МАИ разработали и протестировали систему управления БЛА на дальних расстояниях через геостационарный спутникВ МАИ разработали и протестировали систему управления БЛА на дальних расстояниях через геостационарный спутник Московский авиационный институт совместно с АО «Газпром космические системы» и А ...

Алиханов: маркетплейсы обязались проверять жалобы через систему Честный знакАлиханов: маркетплейсы обязались проверять жалобы через систему «Честный знак» Глава Минпромторга Антон Алиханов сообщил, что законопроект «О платформенной эко ...

Атакуем яростно, пленных мало. Спецназ ВСУ и наемников приказали не жалетьАтакуем яростно, пленных мало. Спецназ ВСУ и наемников приказали не жалеть Командование группировки «Юг» придерживается отработанной в ходе военной кампани ...

Коробочки Майя: как спроектировать систему воспоминаний через запахи и почему это работает лучше фотоКоробочки Майя: как спроектировать систему воспоминаний через запахи и почему это работает лучше фото Узнайте, как ароматы оказывают влияние на наши чувства и выбор партнера. В этом ...

Более миллиарда кубометров воды прошло через столичную систему водоснабжения в 2025 годуБолее миллиарда кубометров воды прошло через столичную систему водоснабжения в 2025 году Качество воды анализируют по 200 параметрам на разных этапах ее следования к пот ...

Пролетающий через Солнечную систему таинственный межзвездный объект назвали инопланетным космическим кораблемПролетающий через Солнечную систему таинственный межзвездный объект назвали инопланетным космическим кораблем Таинственный межзвездный объект попал в объектив камеры, пролетая через Солнечну ...

На Госуслуги  только через Max. Госуслуги меняют систему подтверждения входа, мессенджер Max становится обязательным для мобильных пользователейНа «Госуслуги» — только через Max. «Госуслуги» меняют систему подтверждения входа, мессенджер Max становится обязательным для мобильных пользователей Пользователи мобильной версии «Госуслуг» столкнулись с тем, что при ...

Сервер lenovo sr630Сервер lenovo sr630 Сервер - это одно из самых важных устройств, если вы хотите создать свой сайт ил ...

WWW.VSMI.DAY Поиск в новостях