Проходимо машинку Cap на HackTheBox. Знайомимось з IDOR, Wireshark, linpeas та Linux Capabilities.

Поделиться
HTML-код
  • Опубликовано: 12 май 2024
  • Проходжу цю машинку вперше, отже ви можете бачити реальний процес пошуку вразливостей та варіанти ескалацій привілегій.
    - Знайомимось з вразливостями IDOR
    - Розбираємось з Wireshark
    - Досліджуємо .pcap файли
    - Відповідаємо на питання чому завжди треба шифрувати трафік і не користуватись http
    - Збираємо потенційні вразливості за допомогою linpeas.sh
    - Отримаємо root доступ за допомогою Linux Capabilities

Комментарии • 3

  • @hellmen81
    @hellmen81 22 дня назад

    Дуже круто, як на мене. Я колись Kali завантажува і щось пробував робити, але мене потім в back-end завернуло і на тому моє знайомство з цим закінчилось. Зараз дивлюсь з задоволенням і вже руки чухаються спробувати знову)
    ПС. чудова в тебе шпаргалочка)

    • @SjPn11
      @SjPn11  22 дня назад

      Дякую! Певен, що знання бек-енду надасть додаткових плюсів при спробі пентеста :) Раджу спробувати

    • @hellmen81
      @hellmen81 22 дня назад +1

      @@SjPn11 думаю, що ще пару твоїх відео, віртуалка, калі і купа документації мені обезпечені)