WRITEUP : PRACTICE EXAM 1 (BSCP)
Stage 1: Initial Access (Cross-Site Scripting - XSS)
1. Analyse du point d'injection
2. Bypass du WAF & Exfiltration
3. Exploit final (Livré à la victime)
Stage 2: Privilege Escalation (SQL Injection)
1. Identification de la base de données
2. Extraction de données (Error-based)

Stage 3: File System Access (Java Deserialization)
1. Analyse de la Cookie

2. Exploitation (Ysoserial)

3. Payload d'exfiltration

Mis à jour