Тёмный

Прохождение  

Mekan Bairyev - MrCyberSec
Подписаться 22 тыс.
Просмотров 93 тыс.
50% 1

Как решить машину DRIVE на HackTheBox?
Drive - это сложная(средняя) машина Linux, которая включает в себя сервис обмена файлами, подверженный уязвимости #IDOR (Insecure Direct Object Reference), через который обнаруживается простой текстовый пароль, приводящий к доступу по #SSH к системе. Далее обнаруживаются заархивированные резервные копии баз данных, которые открываются с использованием жёстко заданного пароля, обнаруженного в репозитории #Gitea. Хэши внутри резервных копий взламываются, что приводит к доступу к другому пользователю в системе, у которого есть доступ к исполняемому файлу, принадлежащему root, с установленным битом #SUID. Программа подвергается реверс инженерии, что раскрывает наличие #SQL инъекции в запросе к #SQLite3. Далее мы обходим фильтр параметра и через встроенную функцию #LOAD_EXTENSION, подключив динамическую библиотеку для вызова шелла суперпользователя, получаем финальный флаг.
------------------------------------------------------------------------------------------------------
Мои статьи и врайтапы: maddevs.io/blog/authors/mekan...
Заказать услуги: maddevs.io/cybersecurity/
Telegram чат: t.me/+ls1duJayGB44YTFi
Telegram канал: t.me/MrCyberSec_channel
Boosty.to: boosty.to/mrcybersec
X/Twitter: / _mrcybersec
HackTheBox: app.hackthebox.com/profile/70...
LinkedIn: / mekan-bairyev
#c #cli #assembly
#VulnerabilityAssessment #WebApplication #SourceCodeAnalysis #Cryptography #Programming #injections #software #exploitation #idor #RemoteCodeExecution #RCE #Misconfiguration #python #sql #ReverseEngineering

Опубликовано:

 

27 фев 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 209   
@xBodro
@xBodro 2 месяца назад
После каждого успешного действия, мне кажется что мне в душу смотрит Дэвид Блейн 😂
@user-mq8tr6yd5z
@user-mq8tr6yd5z 22 дня назад
В рот мне ноги😂
@user-yl1no3br2j
@user-yl1no3br2j 5 дней назад
зауза
@jesse_clark
@jesse_clark 3 дня назад
+1 "Ты что сделал с моей машиной? В рот мне ноги! Ты зачем скукожил мою машину?!"
@user-yl1no3br2j
@user-yl1no3br2j 3 дня назад
@@jesse_clark "Не отвечай ему, а то он твою машину уменьшит, в ж... тебе засунет, и на прогрев поставит"
@kyloc5817
@kyloc5817 2 месяца назад
Вы обьясняете самым понятным языком наверное во всей ру сфере IT, от видео не оторваться.
@user-ck7iz8js9m
@user-ck7iz8js9m 2 месяца назад
Лучшая рекомендация ютуба за все время Очень приятная речь, завораживающая подача материала. Подписался уже со 2й минуты видео. Продолжай в том же духе!
@RomanBog
@RomanBog 2 месяца назад
Очень интересно, как-будто смотрю какой-то увлекательный детектив, в конце надо добавлять: «Элементарно, Ватсон»
@evgeniibubolev9881
@evgeniibubolev9881 2 месяца назад
Как же я рад уже даже тому, что понимаю каждый проделанный шаг...
@user-wd8ui4ct6c
@user-wd8ui4ct6c 2 месяца назад
Наконец-то кто-то из Ру комьюнити прохождение снимает, спасибо огромное !!! не бросайте это дело ! Прохождение как у ippsec, даже переменные в ghidra переименовывал как он, но всё равно, на родном языке смотреть интереснее
@keyn73x
@keyn73x 2 месяца назад
Я просто в восторге от Ваших видео и в тоже время очень негодую от того, что так мало просмотров на канале, пожалуйста продолжайте, Вас приятно и очень интересно смотреть, спасибо! :)
@themystery7379
@themystery7379 2 месяца назад
Очень интересно и легко смотрятся ваши видео, спасибо что объясняте понятным языком.
@kirtvik5123
@kirtvik5123 2 месяца назад
приятно смотреть на качественный контент с пояснением функций и аргументов к ним на простом языке
@aunovichkov
@aunovichkov 18 часов назад
Дэвид блэйн, это ты? А вообще видео топ. Правда мало что ясно простому юзеру, но очень интересно
@glebbulygin675
@glebbulygin675 2 месяца назад
Спасибо большое, подача видео невероятная! Очень приятно и интересно смотреть!
@user-kx6qt8yc9x
@user-kx6qt8yc9x 2 месяца назад
Я как завороженный смотрю, очень интересная подача материала, продолжай, пожалуйста
@s1riys343
@s1riys343 2 месяца назад
Мне, как человеку, который имеет косвенное отношение к информационной безопасности (планирую начать работать бэкэнд разработчиком курсе на 2-3), было невероятно интересно наблюдать за тем, как системы, подобные тем, что я буду создавать, ломаются за считаные часы. Спасибо за контент.
@jozz3235
@jozz3235 19 дней назад
Системы ломаются по большей части из-за ошибок пользователей, все пароли оставленные в открытом виде рано или поздно утекут). Да и любой норм админ закрывает ssh на внешнем порту либо делает доступ по сертификату.
@ironbondar
@ironbondar 2 месяца назад
единственный канал, на котором я нажал колокольчик)
@hzj4655
@hzj4655 2 месяца назад
Интересное видео, смотрится на одном дыхании. Приятно смотреть за работой профессионала.
@justfun-yg7uw
@justfun-yg7uw 2 месяца назад
Супер круто! Ничего не понятно, но не оторваться! Хочется поглощать за Вами каждый байт ❤ спасибо
@korseg1990
@korseg1990 2 месяца назад
Очень интересное видео! Невероятная подача материала!
@plastid4
@plastid4 2 месяца назад
Прошлый ролик меня привёл на канал, посмотрел - круто - подписался. Сам понял почем не давно по рукам били, а теперь и своим джунам/мидлам смогу наглядно показать где лично они могут допустить проколы :) Спасибо за ролики!
@foxypony7453
@foxypony7453 2 месяца назад
Определенно лучший канал по теме.
@CaiN805
@CaiN805 2 месяца назад
Я невероятно рад, что канал, по такой узкой нише так хорошо взлетел! Ты большой молодец❤
@Reader-yp9jy
@Reader-yp9jy 2 месяца назад
Лайкаю. Посмотрю позже! Автору благодарность за труд!
@kotiara001
@kotiara001 2 месяца назад
Невероятная подача материала - не оторваться! Спасибо Вам!
@zeus2521
@zeus2521 2 месяца назад
Только недавно начал изучать пентестинг, изучил основы, до этого еще знал Java. В видео все абсолютно понятно объяснено, просто ноль вопросов. Спасибо за годный контент!
@chebureque
@chebureque 2 месяца назад
круть! Такие видео в миллион раз лучше чем корпоративные сайберсек тренинги с кучей базвордов
@noidea91
@noidea91 2 месяца назад
Мега крутой контент. Огромная благодарность автору
@LongGlovv
@LongGlovv 2 месяца назад
Автор, очень интересно, продолжай дальше!
@user-cu9sh6fz1k
@user-cu9sh6fz1k 2 месяца назад
большое спасибо за ваш контент)
@TomYAM645
@TomYAM645 2 месяца назад
Спасибо за видео! Не прекращай снимать, классная подача
@jumbo8260
@jumbo8260 17 дней назад
Обычно не пишу комментарии, но это видео просто бомба, процветания каналу
@339041
@339041 2 месяца назад
Отличное видео и контент, спасибо! Классная подача, подписка, ждем продолжения!
@KuruApni
@KuruApni 2 месяца назад
Спасибо! Ты меня (разработчика со стажем в 10 лет) мотивировал прикупить подержанный t480 и проходить на отдельной машине htb.
@BudniyDen
@BudniyDen 2 месяца назад
Оч интересно, id перебирал в начале времён, из любопытства, сейчас увлечение стало хорошей, любимой работой)
@damager8290
@damager8290 Месяц назад
Очень круто! Просмотрел на одном дыхании, спасибо!
@gaituroman
@gaituroman 23 дня назад
Спасибо за видео. Очень интересно смотреть. Каждый шаг и действия все больше и больше интригует. По больше видео и будет здорво! Продолжайте в том же духе!
@apschni
@apschni 2 месяца назад
Из того что бросается в глаза - вебка в виде кружка намного легче для восприятия, чем гринскрин, который дает артефакты так еще и красная рамка (личное мнение, многие могут не согласиться) В остальном на высшем уровне!
@Artemon-yl5ze
@Artemon-yl5ze 2 месяца назад
Частично согласен, можно без кружка, но красный кажется лишним... но только в начале видео, потом так интересно, втягиваешься в процесс. Но без вэбки думаю было бы не так захватывающе. У ведущего какое то невероятное обаяние
@Un_Kazan
@Un_Kazan 2 месяца назад
Огонь, Так держать. Очень интересно!!!!
@nitaki6432
@nitaki6432 2 месяца назад
Спасибо большое за видео❤
@d3m0n_404
@d3m0n_404 2 месяца назад
Понятно и интересно, очень круто
@yuGesreveR
@yuGesreveR 2 месяца назад
Великолепное видео! Буду с нетерпением ждать новых! В кой-то веки RU-vid подкинул полезный канал в рекомендации
@emberenjoyer
@emberenjoyer 2 месяца назад
спасибо за интересное прохождение!
@user-od2fz2tl7d
@user-od2fz2tl7d Месяц назад
Смотрю как детектив, не оторваться, наконец ютуб посоветовал что-то дельное
@hate36
@hate36 10 дней назад
Где ты был раньше? Почему реки не показывали тебя?)) круто, есть кого посмотреть)
@evgeniibubolev9881
@evgeniibubolev9881 2 месяца назад
Спасибо большое, было очень интересно
@Gastown05
@Gastown05 2 месяца назад
Видос классный, пообедал душевно
@vikvik7117
@vikvik7117 2 месяца назад
Спасибо за ролик, подписался. Крутой у вас канал!
@zzontt
@zzontt 2 месяца назад
Очень здорово, смотрю как детектив, и записываю себе всякие фишечки из ваших видео, я не безапсник, а обычный начинающий сисадмин, но многое что видел в ваших видео смело можно брать на вооружение в повседневную работу.
@mrsairax
@mrsairax 2 месяца назад
топчик, посмотрел 2 раза! интересное расследование. хак с БД вообще отвал головы))
@ZNothignszzzzzzzz
@ZNothignszzzzzzzz Месяц назад
Спасибо за видео! действительно интересно и приятно смотреть
@garivasiukov1897
@garivasiukov1897 2 месяца назад
видео огонь, очень интересно все рассказываешь и показываешь. Но есть одна просьба можно микро погромче сделать, а то если шумно на макс громкости не слышно голос
@jacklameable
@jacklameable 2 месяца назад
очень круто! Спасибо
@NoName-ry8dj
@NoName-ry8dj Месяц назад
очень интересное видео, отличная подача. спасибо!
@gfferre8494
@gfferre8494 Месяц назад
автор продолжай, очень годный контент делаешь
@ruslanustiuhov5510
@ruslanustiuhov5510 2 месяца назад
очень приятно смотреть.
@c1ty-hunt3r
@c1ty-hunt3r 2 месяца назад
Одно удовольствие смотреть, спасибо за такие познавательные видео. Вдохновили пройти доступные learning path на portswigger, чем занимался всю прошлую неделю. Жаль что community верстия Burp Suite очень сильно тротлит когда дело касается перебора, но тут есть и свой плюс - это заставило меня написать свой python скрипт, красиво подбирающий пароли админки как на девайсе Джона Коннора в Т2.
@MrCyberSec
@MrCyberSec 2 месяца назад
Потрясающе, рад слышать!
@comptester3653
@comptester3653 Месяц назад
Я ни хрена не понимаю, но как же захватывает!! Автор красавчик!!
@kurban1111
@kurban1111 2 месяца назад
Мне нравится что ты делаешь. Ты учишь правильно думать в первую очередь, а ситуации и подходы можно подбирать в зависимости от случая. Интересней было бы смотреть если бы ты использовал более простые инструменты в тех сценариях где это возможно. И побольше внимания уделяй ходу мысли не пропускай это в видео (я имею ввиду рассуждения).
@MrCyberSec
@MrCyberSec 2 месяца назад
Спасибо! Учту:)
@user-iq6ql3bn6s
@user-iq6ql3bn6s 2 месяца назад
очень обидно что такие знания набирают так мало просмотров и лайков
@user-bm3wn3kn3v
@user-bm3wn3kn3v 2 месяца назад
однозначно лайк!!!
@artchudinov
@artchudinov 2 месяца назад
Подача класс!
@jesse_clark
@jesse_clark 3 дня назад
Мое почтение - очень интересно :)
@nekit155rybin7
@nekit155rybin7 2 месяца назад
Топ, делай еще!
@Elia__M
@Elia__M Месяц назад
Как фильм про хакеров посмотрел) очень круто, комментарий в поддержку, подписка
@PavelNebo
@PavelNebo 24 дня назад
Круть, первый раз вижу такое, очень интересно)
@Leha__777
@Leha__777 Месяц назад
Я такое вообще не способен пройти сейчас, но интересно очень! В то же время простые машины кажутся слишком простыми. Какой большой между ними разрыв.
@vitalyzahharov1681
@vitalyzahharov1681 2 месяца назад
Никогда не пишу комментарии, но тут не удержался, спасибо за контент! Смотришь как кино, интересно наблюдать как это делается по ту сторону баррикад. ps. сам админ)
@witaminkabargin8764
@witaminkabargin8764 Месяц назад
Ого, прохождение хтб на русском, респект, ждём ещё!
@shestakovy_v_italii
@shestakovy_v_italii 2 месяца назад
интересно, спасибо
@pettymanny6487
@pettymanny6487 Месяц назад
Вот это даа! даже не подозревал что так можно сделать!
@user-fy4id4oh1c
@user-fy4id4oh1c Месяц назад
David Blane, ты супер:)
@95_Ends
@95_Ends 2 месяца назад
Спасибо!
@user-ty1pp2op2d
@user-ty1pp2op2d 2 месяца назад
Рекомендации ютуба спасают день
@user-hb4qc6ug1f
@user-hb4qc6ug1f 2 месяца назад
Thank you very much!
@vladk7631
@vladk7631 Месяц назад
офигенноооооооо
@user-ul7nw6cq5k
@user-ul7nw6cq5k Месяц назад
Хочется смотреть и смотреть
@tka2000
@tka2000 22 дня назад
Фолаут после этого просто как нас настроенная таблица. Действия 0. Спасибо за ураганный контент. На одном дыхании. Еще б понять что это…
@999rey
@999rey 2 месяца назад
Класс!
@anri_khv
@anri_khv 2 месяца назад
Подача огонь, смотреть очень интересно, никакой серьял не даёт такого внимания респект🫵, подписался👍
@user-gn7fq3lu8q
@user-gn7fq3lu8q 2 месяца назад
ахахахахх) выражение лица на 6.32 , я прям 4 раза этот момент прогнал 😄
@nullnull295
@nullnull295 2 месяца назад
с экстеншеном круто все решил, я бы уже на библиотеке запнулся, не догадался бы, что из неё можно стартануть баш
@Rayden433
@Rayden433 2 месяца назад
Ну ты жесткий, мистер сайберсек, прям топ
@user-bk8dn2qj9g
@user-bk8dn2qj9g 2 месяца назад
Топовый контент. Только сделай, как раньше - кружок в вебке, а то это прям глаза режет. Хотя судя по взгляду, мб ты сидишь в непривычной для нас обстановке -> именно поэтому решил фон не ставить
@MrCyberSec
@MrCyberSec 2 месяца назад
Спасибо! Но кружочек уже не вернется, а вот цвет немного подкорректирую:))
@cvechcd
@cvechcd 2 месяца назад
Круто, в любом случае самый большой провал в машине - обычным текстом выложенный логин пароль на общедоступном ресурсе 😂
@MrCyberSec
@MrCyberSec Месяц назад
Каждый комментатор-критик под моими видео считает своим долгом раскритикововать машину от HTB. Друзья, это машина спроектирована таким образом, чтобы продемонстрировать этот сценарий. Это в целом, в реальном мире, конечно провал, но на данной машине - задумка призванная показать, что так может быть.
@maximgogitidze3348
@maximgogitidze3348 2 месяца назад
Очень круто, однако прошлый вид вебки был поприятнее. А в остальном все отлично
@gihaar
@gihaar 21 день назад
Ничего не понятно, но просмотрел на одном дыхании, как фильм про кулхацкеров
@user-gx8xu1dm3i
@user-gx8xu1dm3i 27 дней назад
Ничего не понял, но посмотрел до конца не отрываясь
@Black_Droid
@Black_Droid 2 месяца назад
Мужик, я ни хера не понял, что ты сказал мне! Но ты мне близок! Ты заговорил - и достучался до сердца!©
@user-tf1pg2lo5w
@user-tf1pg2lo5w 2 месяца назад
Первый коммент наверно на ютубе. Спасибо за контент, подписался
@MrCyberSec
@MrCyberSec 2 месяца назад
Подобные коментарии вдохновляют:) Спасибо!
@gannaganovika9114
@gannaganovika9114 2 месяца назад
Коммент для продвижения)
@upyrable
@upyrable 2 месяца назад
логин в систему с mood "David Blaine" :)))👍
@eliasantoniadis8556
@eliasantoniadis8556 2 месяца назад
😎😎😎
@nsnsnsnsnsnsnsns
@nsnsnsnsnsnsnsns 2 месяца назад
Только вот SQL инъекции это не предусмотренный способ получения рута. Автор предполагает что нужно было делать buffer overflow, а это в разы тяжелее чем функцию вставить)
@snobsnobov9999
@snobsnobov9999 2 месяца назад
Интересно ваше мнение - что думаете о пегасусе, зевсе и подобных инструментах? Можно выразить в общих чертах, сфера применения, техника и технология, в виде аналитики.
@MrCyberSec
@MrCyberSec 2 месяца назад
Ничего особенного о них не думаю, эти инструменты не входят в мой арсенал. Используются черными шляпами для шпионажа и кражы персональных данных.
@wivernx9449
@wivernx9449 2 месяца назад
Любопытно
@Keriokutori
@Keriokutori 2 месяца назад
Оказывается есть вещи поинтереснее программирования))) интересно сколько лет у меня уйдет, чтобы хакать даже простые машины?)
@alexfry5080
@alexfry5080 29 дней назад
00:01 Walkthrough of DRIVE.HTB machine 02:21 Exploring potential vulnerabilities and unauthorized access on the platform 08:00 Logged into Doodle platform using user Martin's credentials. 11:28 Extract and organize usernames and passwords from database dumps. 17:58 Message encourages testing Doodle Drive utility for vulnerabilities and bugs 20:36 Decompilation process completed, analyzing program structure. 26:01 Identifying and avoiding forbidden characters in username input for security 28:15 Exploring SQL queries and dynamic loading in SQL Lite 3 33:34 Demonstration of selecting and representing data in SQLite database with string conversion Crafted by Merlin AI.
@MrCyberSec
@MrCyberSec 28 дней назад
Thanks!
@DzintarsDev
@DzintarsDev 2 месяца назад
Oхуенно! Ochenj interesno smotretj s tochki zrenjie razrabotki raznih sistem. Sozdojotsa vpechetlenie, shto mainstream razrabotchikam prosto netu variantov zashititsa ot vseh uvjazvimostei. Ne brosai eto delo. U Tebja talant podachi materiala! Video horosho smontirovan. Zvuk otlichnij. Svet. Legko uderzhivaesh zritelja. Prjamo kak detektiv. :)
@MrCyberSec
@MrCyberSec 2 месяца назад
Спасибо:)
@V1078
@V1078 Месяц назад
19:00 строго говоря это не нужно, по размеру файла (целых 887240 байт) можно с большой долей вероятности предположить бинарник
@ne_saxar
@ne_saxar 26 дней назад
нечего не понимаю, но выглядит интересно
@AS-ws9pp
@AS-ws9pp Месяц назад
😊
@publicmask9136
@publicmask9136 Месяц назад
34:44 можешь объяснить этот момент? ошибка sqlite3_init. Не понял, почему она возникает и каким образом переименование init() в sqlite_init её решает? мы ведь по сути запускаем кастомный бинарь, почему важно наименование функции? а если бы мы хотели сложный бинарь написать с кучей функции и запустить?
@MrCyberSec
@MrCyberSec Месяц назад
Мы не просто бинарь собираем, а экстеншен для sqlite3
Далее
Redis за 20 минут
23:22
Просмотров 79 тыс.