path traversal
Всё по теме «path traversal» на форуме Codeby.net. Обсуждений: 7. Разборы, инструменты и практика по информационной безопасности.
-
Статья CVE-2026-7411: Path Traversal -> RCE в Eclipse BaSyx - пентест промышленных API
CVE-2026-7411 в Eclipse BaSyx Java Server SDK - из тех багов, которые заставляют задуматься о состоянии безопасности во всём стеке Industry 4.0. Неаутентифицированный атакующий через один HTTP-запрос к Submodel API записывает файлы в произвольные директории хоста и получает полное выполнение...- Сергей Попов
- Тема
- asset administration shell cve-2026-7411 eclipse basyx iiot rce industry 4.0 пентест ot security path traversal промышленный пентест api
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Writeup Web | Протокол "Затмение" | HackerLab
Название: Протокол "Затмение" Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/en/categories/web/41f37884-f4ca-4151-925e-de6b67f9f9d6 Баллы: 300 Reconnaissance Нас встречает авторизационное окно, под полями username и password есть кнопка "Login as Guest". Давайте...- delifer
- Тема
- ctf hackerlab nginx path traversal writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья Grav CMS уязвимость path traversal: 0-day в FormFlash без аутентификации
CVSS 8.8 (HIGH), ноль привилегий, автоматизируемая эксплуатация - по оценке CISA-ADP, Technical Impact: total. CVE-2026-42608 в Grav CMS - path traversal через компонент FormFlash, где единственный POST-параметр __form-flash-id превращает любую страницу с формой в точку входа...- Сергей Попов
- Тема
- cve-2026-42608 cwe-22 directory traversal flat-file cms безопасность formflash grav cms уязвимость path traversal php security
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
W
Как можно обойти каталог в коде с проверкой на точку?
Выполняю небольшую CTF задачку и не могу понять как можно выйти за пределы директории. Идет проверка на символ ".", я пытался обойти эту проверку разными способами из "hack-bar", но либо не понимало что я хочу, либо все равно детектило как точку. Any hints?- wunderer
- Тема
- ctf directory traversal django path traversal task
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
SpyNote - java is not recognized as an internal...
День добрый! Помогите с SpyNote. Скачал все ок, установил Java, даже PATH сделал, все равно при открытии "Build Client" выбивает "java is not recognized as an internal or external command operable program or batch file". Ошибка выскакивает не только в SpyNote а и в Seafko. Подскажите как решить...- Pavlo Rozhko
- Тема
- build client java java is not recognized as an internal path traversal seafko spynote
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
F
19-летняя уязвимость в WinRAR (Path Traversal, unacev2.dll)
WinRAR - легендарная программа для архивации файлов, выпущенная в далеком 1995 году. На данный момент является одной из самых популярных программ и насчитывает около полумиллирада пользователей. Трудно поверить, но все эти юзеры были подвержены к серьезной уязвимости в знаменитом архиваторе...- fallen6601
- Тема
- kali linux winrar path traversal unacev2.dll winrar winrar exploit winrar уязвимость
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
E
Статья WinRAR Path Traversal уязвимость. Создаём Evil архив
Здравствуйте, сегодня вы узнаете, как создать архив эксплуатируя уязвимость Path Traversal архиватора WinRAR до версии 5.61 включительно. Данная уязвимость получила идентификаторы CVE-2018-20250, CVE-2018-20251, CVE-2018-20252 и CVE-2018-20253. Кому интересны детали, могут почитать эту статью...- ExternPointer
- Тема
- path traversal winrar
- Ответы: 9
- Раздел: Безопасность веб-приложений