Громим PrestaShop. Как я захватил инсталл интернет-магазина на багбаунти

Громим PrestaShop. Как я захватил инсталл интернет-магазина на багбаунти

Для подписчиковВ этой статье я расскажу, как одна маленькая ошибка с установочным скриптом в CMS PrestaShop может открыть дверь для удаленного выполнения кода. Оказалось, что некоторые аспекты этой CMS устроены так, что не подлежат исправлению и создают опасные лазейки для опытных хакеров....
07.12.2024 - 06:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB Trickster. Пробираемся к руту через PrestaShop и DockerHTB Trickster. Пробираемся к руту через PrestaShop и Docker Для подписчиковСегодня я покажу разные методы побега из Docker, которые могут использоваться при пентестах. Также мы проэксплуатируем баг в движке ин ...

Минцифры: участники третьего этапа багбаунти проверят безопасность девяти госсистемМинцифры: участники третьего этапа багбаунти проверят безопасность девяти госсистем Минцифры запустило третий этап программы по поиску уязвимостей инфраструктуры электронного правительства. Он... ...

Пакистан захватил 19 погранпунктов в АфганистанеПакистан захватил 19 погранпунктов в Афганистане Министр внутренних дел Пакистана назвал обстрелы из Афганистана нарушением международного права ...

Пробив веба. Как я обошел 2FA и захватил учетки пользователейПробив веба. Как я обошел 2FA и захватил учетки пользователей Для подписчиковВ этой статье я расскажу, как при проведении пентеста вскрыл целый ряд уязвимостей одного веб‑сервиса, которые в итоге дали мне доступ ...

Geo: Пакистан захватил около 20 афганских пограничных пунктовGeo: Пакистан захватил около 20 афганских пограничных пунктов Пакистанские военные захватили 19 пограничных пунктов Афганистана, сообщает Geo.Телеканал ссылается на информацию, полученную от источников в сфере б ...

WSJ: спецназ США захватил следовавшее из КНР в Иран гражданское судноWSJ: спецназ США захватил следовавшее из КНР в Иран гражданское судно По версии Вашингтона, судно якобы перевозило из Китая в Иран компоненты для ракетной программы ...

В российской колонии заключенный захватил в заложницы медсестру и изнасиловал ееВ российской колонии заключенный захватил в заложницы медсестру и изнасиловал ее В Омске суд приговорил к 18,5 года лишения свободы мужчину по делу о захвате заложницы и изнасиловании ее. Об этом «Ленте. ру» сообщили в регионально ...

В Италии вооруженный ножом гражданин Молдавии захватил заложниковВ Италии вооруженный ножом гражданин Молдавии захватил заложников В итальянском городе Беллуно сегодня, 12 августа, произошёл вооружённый захват заложников в аптеке Santo Stefano. Как сообщает издание Corriere delle ...

В пригороде Парижа сын владельца ресторана захватил в заложники сотрудников заведенияВ пригороде Парижа сын владельца ресторана захватил в заложники сотрудников заведения В пригороде Парижа сын владельца ресторана захватил в заложники несколько сотрудников. Мужчина удерживает трёх или четырёх человек, в ресторане нет п ...

Как альбом Brat певицы Charli XCX захватил соцсети, подиумы и политикуКак альбом Brat певицы Charli XCX захватил соцсети, подиумы и политику Альбом Brat британской певицы Charli XCX стал, пожалуй, главным релизом уходящего лета. Энергичный синти-поп завоевал интернет благодаря массивной ма ...

Начался штурм ИК-19 в Волгоградской области. Стало известно, кто захватил заложниковНачался штурм ИК-19 в Волгоградской области. Стало известно, кто захватил заложников СМИ сообщают: начался штурм ИК-19 в Волгоградской области. По предварительной информации, один из террористов ранен. ...

Выпад в сторону союзника США: Китай захватил остров в Южно-Китайском море  FTВыпад в сторону союзника США: Китай захватил остров в Южно-Китайском море — FT Китай захватил спорный риф в нескольких километрах от самого важного военного форпоста Филиппин в Южно-Китайском море. Об этом сообщает газета Financ ...