command injection
Всё по теме «command injection» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья CVE-2026-42511: разбор RCE-уязвимости в FreeBSD - от анализа патча до написания эксплойта
Двадцать один год. Столько command injection в dhclient тихо лежала в кодовой базе FreeBSD, прежде чем её нашли. Когда advisory FreeBSD-SA-26:12.dhclient попал мне на стол, я перечитал описание дважды: простейший fprintf без экранирования кавычек в BOOTP-поле file, CVSS 8.1 (HIGH), CWE-149. Ни...- Сергей Попов
- Тема
- command injection cve-2026-42511 cwe-149 dhclient уязвимость exploit development freebsd rce freebsd безопасность patch diff анализ
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Writeup Прохождение TraceBash CTF 2026 (категория web)
Будем разбирать таски из категории веб с недавно прошедшего TraceBash CTF 2026. Будем предугадывать рандом. Обходить жесткие фильтры в классической command inj. Будем эксплуатировать blind xss. В одной из задач окунемся в безумие ctf и обыграем в шахматы самого крутого бота Stockfish...- sm1le
- Тема
- blind xss command injection ctf websocket write-up веб-эксплуатация обход csp предсказание рандома
- Ответы: 0
- Раздел: HackerLab: практика и соревнования