SQL Injection
Jarvis — HTB Medium Writeup & Walkthrough
Writeup de Jarvis (HTB Medium) : injection SQL, accès à phpMyAdmin, passage de www-data à pepper et escalade vers root via systemctl SUID.
Magic — HTB Medium Writeup & Walkthrough
Writeup de Magic (HTB Medium) : injection SQL, upload PHP, exploration MySQL, réutilisation de mot de passe et détournement du PATH jusqu’à root.