Тёмный

Взламываем  

Mekan Bairyev - MrCyberSec
Подписаться 24 тыс.
Просмотров 7 тыс.
50% 1

Как решить машину #DEVVORTEX на HackTheBox?
Devvortex - это Linux-машина с низким уровнем сложности, на которой установлена CMS Joomla, уязвимая для раскрытия информации. Получение доступа к файлу конфигурации службы позволяет раскрыть учетные данные в виде обычного текста, которые ведут к административному доступу к Joomla. После получения административного доступа шаблон Joomla модифицируется для внедрения зловредного PHP-кода и получения шелла. После получения шелла и перечисления содержимого базы данных мы получаем хешированные учетные данные, которые взламываются и дают доступ по SSH к машине. Послеэксплуатационный анализ выявляет, что пользователю разрешено запускать apport-cli от имени root, что используется для получения root шелл.
------------------------------------------------------------------------------------------------------
Мои статьи и врайтапы: maddevs.io/blog/authors/mekan...
Заказать услуги: maddevs.io/cybersecurity/
Telegram чат: t.me/+ls1duJayGB44YTFi
Telegram канал: t.me/MrCyberSec_channel
Boosty.to: boosty.to/mrcybersec
X/Twitter: / _mrcybersec
HackTheBox: app.hackthebox.com/profile/70...
LinkedIn: / mekan-bairyev
#TechSecurity #LinuxHacking #JoomlaVulnerability #InformationDisclosure #AdminAccess #PHPInjection #ShellAccess #DatabaseEnumeration #HashCracking #SSHAccess
#LinuxSecurity #BCryptHashes #AdminAccess #CodeExecution #WebSecurity #git #UserEnumeration #SensitiveDataExfiltration #RootAccess #CyberSecurity #EthicalHacking #PenetrationTesting #SecurityResearch #InfoSeс #LinuxPenTest #HashAuthentication #AdminPanelSecurity #ImagickExploit #WebAppSec #CodeExecutionAttack #WWWData #CredentialDiscovery #GregUserAccess #BinaryCapabilities #FileExfiltration #SSHPrivateKey #RootUserSSH #HackingTechniques #SystemSecurity #AdvancedPenTesting #CyberAttackStrategies #SecurityVulnerabilities #RootLevelAccess

Опубликовано:

 

6 дек 2023

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 50   
@999rey
@999rey 5 месяцев назад
Офигенно интересно. Кажется так просто, но понимаешь, что реально за кадром это всё заняло намного больше времени с красными глазами) Увлекательно, смотришь как детектив. Хотелось бы конечно увидеть это в риалтайм. Можно вообще в формате стрима
@vasiliyrozhkov945
@vasiliyrozhkov945 5 месяцев назад
Как я же я рад, что Ютуб мне предложил Ваше видео! Пожалуйста, продолжайте :)
@user-dx8gn1nm6t
@user-dx8gn1nm6t Месяц назад
С недавнего времени стал интересоваться темой хакерства и поиском уязвимостей. RU-vid ваш канал выдал. Пока ничего не понятно но очень интересно 😂.
@user-ll3mn2li7i
@user-ll3mn2li7i 5 месяцев назад
Наконец то интересные видео по CTF, пойду пересматривать все видосы)
@user-or7xt5ls9b
@user-or7xt5ls9b 5 месяцев назад
Шикарный контент, спасибо за рекомендации. Рад, что нашел Ваш канал
@paulbond8244
@paulbond8244 6 месяцев назад
Оппа, опять топ-контент подъехал. Thanks buddy
@AutomationCraft
@AutomationCraft 6 месяцев назад
Очень интересное видео! И картинка,подача классная! спасибо, комментарий в поддержку канала
@maxhippic
@maxhippic 6 месяцев назад
Взрыв мозга конечно - Вот мы на сайте - Так, тык-тык, это Joomla, ищем уязвимости - Вот, теперь мы залогинились - Бац-бац, запустили скрипт - Создадим crash report и вот мы админ Большое спасибо за видео, очень интересно смотреть с этой стороны на технологии Хорошее напоминание о том, что бывает, когда безопасность системы принимают как должное
@user-qg5uh6vf1v
@user-qg5uh6vf1v 6 месяцев назад
Да, мы пыхеры такие)
@lifami40
@lifami40 6 месяцев назад
Очень интересно, спасибо!
@portosov
@portosov 6 месяцев назад
Очень познавательно и полезно!
@avroman100
@avroman100 5 месяцев назад
Как веб девелоперу очень интересно было!
@pokupki29
@pokupki29 5 месяцев назад
Крутой чел) продолжай оч интересно
@ctf59
@ctf59 5 месяцев назад
Интересно было бы подробно развить тему атака на ldap.
@ifan146
@ifan146 6 месяцев назад
дядя, тебе лайк, мне бы так работать как ты. залип на видосе
@pruebauno9529
@pruebauno9529 5 месяцев назад
muchas muchas muchas graciassssssss!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! : )
@Mila_shirmina
@Mila_shirmina 6 месяцев назад
🔥🔥🔥🔥🔥🔥🔥
@mygodishe
@mygodishe 5 месяцев назад
Это круто! Но стек какой-то из нулевых. Хотелось бы современное что-то. psql, kafka, clickhouse, async python, golang, k8s, microservices, aws.
@planetfall2680
@planetfall2680 5 месяцев назад
спасибо за видео! а сколько ты времени обычно тратишь на подобные машины? вот ролик идет 15 минут, и я себя чувствую полным дураком, когда за 30 минут только админ страницу могу найти 😅
@MrCyberSec
@MrCyberSec 5 месяцев назад
Хехе:) Обычно изи машина от начала до конца занимает около 1 часа +-
@TheAgressor13
@TheAgressor13 5 месяцев назад
ahueniy контент
@user-qg5uh6vf1v
@user-qg5uh6vf1v 6 месяцев назад
Не хватало такого контента, но я б ещё глянул по каким-то лютым темам типу взлома сайта на AWS или чём-то похожем
@mrdzha9519
@mrdzha9519 5 месяцев назад
вау! очень круто! картинка/звук просто сказка, особенно нравится что ты кали даже не открывал :) работаешь просто с мака напрямую :) я сам люблю мак использовать для похека, прям смотрел не отрываясь всё видео!! спасибо и давай ещё :)
@MrCyberSec
@MrCyberSec 5 месяцев назад
Спасибо!
@rustpolecat2770
@rustpolecat2770 6 месяцев назад
🤫
@muffintime77
@muffintime77 Месяц назад
Немного не понял как команда на 7:05 работает? Что она вызывает, и почему шелл открылся? Это же по сути просто вызов bash ? Обьясните пожалуйста как❤
@MrCyberSec
@MrCyberSec Месяц назад
Привет! Гляньте мой шортс с мини разбором команды: ru-vid.comXr8_K8g2o_Y
@muffintime77
@muffintime77 Месяц назад
@@MrCyberSec спасибо огромное!!! Вы супер!!
@dovydasdovydas8424
@dovydasdovydas8424 5 месяцев назад
Hello, I’m curious what type of OS are you using?
@MrCyberSec
@MrCyberSec 5 месяцев назад
Hi, it's MacOS sonoma
@bodik1111
@bodik1111 6 месяцев назад
С какой системы ты работаешь?
@MrCyberSec
@MrCyberSec 6 месяцев назад
MacOS
@user-qg5uh6vf1v
@user-qg5uh6vf1v 6 месяцев назад
но подойдёт любая юникс, можешь надеть чёрное худи и кали линукс для антуража)
@user-wg9gh9db8l
@user-wg9gh9db8l 6 месяцев назад
Дуже круто можна дізнатися скільки ви цьому обучалися
@MrCyberSec
@MrCyberSec 6 месяцев назад
Дякую! У сфері інформаційної безпеки я з самого дитинства, так чи інакше, але в наш час інформація набагато доступніша і навчитися можна також відносно швидко.
@mephistotel87
@mephistotel87 5 месяцев назад
Контент супер! Как программист в шоке насколько всё кривое и корявое. Насколько эти боксы "модельные", т.е. насколько это реалистичный взлом?
@MrCyberSec
@MrCyberSec 5 месяцев назад
Абсолютно все методы используемые в процессе взлома коробки на HackTheBox применяются в реалистичных сценариях. Эти коробки так или иначе приближены к реальной среде. Где-то меньше, где-то больше.
@semchs3000
@semchs3000 Месяц назад
Точно сложный уровень?)
@MrCyberSec
@MrCyberSec Месяц назад
Упс! Поправил, спасибо:)
@TarasShabatin
@TarasShabatin 5 месяцев назад
Где этому учат?
@MrCyberSec
@MrCyberSec 5 месяцев назад
Рекомендую платформу TryHackMe. Идеально подходит для начинающих. Если хотите поддержать, можете перейти по моей реферальной ссылке: tryhackme.com/signup?referrer=5e9dae81624f2b4264df849b
@counter_helix
@counter_helix 5 месяцев назад
Вы случайно не крымский татарин?
@MrCyberSec
@MrCyberSec 5 месяцев назад
Хм, интересная мысля. Вполне может быть, что часть корней из тех степей. Пора делать ДНК тест:))
@user-ku1dq7ty4c
@user-ku1dq7ty4c 5 месяцев назад
есть в этом что-то мотивирующее...
@Super-fruja
@Super-fruja 6 месяцев назад
спасибо огромное за такое видео. слушай, что насчёт пройти виртуальные машины на TryHackMe?
@MrCyberSec
@MrCyberSec 6 месяцев назад
Спасибо! TryHackMe машины проходил в прошлом, прежде чем открыл для себя HackTheBox. Думаю, что в будущем буду миксить контент и проходить машины с TryHackMe в том числе.
@shinchanstheory8002
@shinchanstheory8002 5 месяцев назад
can you provide english subtitles?? please
@MrCyberSec
@MrCyberSec 5 месяцев назад
good point
Далее
7  ПАРАДОКСОВ БЕСКОНЕЧНОСТИ
36:02
CSRF (доска)
9:52
Просмотров 8 тыс.
ПРОЦЕССОРЫ ARM vs x86: ОБЪЯСНЯЕМ
12:07
Как предотвратить IDOR?
0:24