|
Станислав Свистунович
Данное исследование продолжает серию публикаций, описывающих различные способы получения доступа к операционной системе сервера, используя уязвимости популярных бизнес приложений, которые часто встречаются в корпоративной среде.
В этом исследовании описываются способы получения доступа к операционной системе сервера через уязвимости сервера приложений Apache Geronimo. Среди всего прочего, для проникновения используются такие техники как XSFU (межсайтовая загрузка файлов) и Directory Traversal (обход каталога).
Penetration_from_application_down_to_OS_(Apache Geromino)_ru.pdf, 665 KB
|