HTB PDFy Writeups

31 Likes Comment

PDFy là một challenges trong lab của hackthebox với độ khó là dễ giúp chúng ta làm quen với việc tấn công SSRF

Đầu tiên khi khởi động phần mềm chúng ta có thể thấy một trang như bên dưới

Nhập địa chỉ google chúng ta có được thông tin

Nếu tôi nhập là địa chỉ local thì sao

Chúng ta nhận được lồi gì đó quan trọng hơn chúng ta thấy có dùng wkhtmltopdf để chuyển đổi trang page thành PDF, sau khi tìm kiếm một chút tôi thấy có bài viết này về lỗ hổng có liên quan, áp dụng vào bài này chúng ta thu được flag luôn

0 0 votes
Article Rating

You might like

Avatar

About the Author: Vô Ưu

Xin chào! Tôi là Vouu, người sáng lập blog này. Tôi là một người yêu thích. Tôi có một công việc ban ngày với tư cách là một chuyên viên bơm vá săm xe các loại, và trang web này là một trong những hoạt động yêu thích của tôi, đặc biệt là trong những lúc rảnh rỗi. Hy vọng bạn thích sử dụng trang web này, và nó sẽ mang lại cho bạn nhiều điều bổ ích. Phản hồi từ người đọc sẽ truyền cảm hứng cho tôi để tôi có thể viết được nhiều hơn nữa !. Bạn chỉ cần để lại nhận xét bên dưới nếu bạn thấy bài viết này hữu ích. Chúc bạn ngày mới tốt lành!
Subscribe
Notify of
guest
0 Comments
Most Voted
Newest Oldest
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x
()
x