PHP
Magic — HTB Medium Writeup & Walkthrough
Writeup de Magic (HTB Medium) : injection SQL, upload PHP, exploration MySQL, réutilisation de mot de passe et détournement du PATH jusqu’à root.
Alert — HTB Easy Writeup & Walkthrough
Writeup de Alert (HTB Easy) : exploitation d’une XSS stockée, exfiltration JavaScript, LFI, récupération d’identifiants et escalade de privilèges jusqu’à root sur Linux.