🛡 Разбор машины Stacked на Hack The Box — отличная возможность изучить современные векторы атак на практике. Автор детально показывает путь от первоначальной разведки до полного компрометирования системы. Особенно интересна связка необычной XSS-атаки с уязвимостью в именовании функций, которая приводит к RCE. Такие кейсы хорошо демонстрируют, как казалось бы безобидные баги могут превратиться в критичную цепочку эксплуатации. Завершается всё классическим побегом из Docker-контейнера — навык, который точно пригодится в реальных пентестах. Proof of concept уже гуляет по сети. → Платформа: Hack The Box → Техники: XSS, RCE через уязвимость в функциях, Docker escape → Формат: пошаговый walkthrough с объяснениями Такие разборы — золотая жила для практикующих специалистов. Лучше один раз самому пройти подобную машину, чем десять раз прочитать теорию о векторах атак. Источник: habr_infosec #HackTheBox #XSS #RCE #DockerEscape #пентест @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.