Перейти к содержимому

HackTheBox — CCTV

IppSec

0:00 / 0:00

HackTheBox — CCTV

10 628 просмотров · 2 месяца назад
IppSec
318 тыс. подписчиков
10 628 просмотров · 2 месяца назад
00:00 - Введение 00:40 - Начало работы с nmap 03:00 - Вход в ZoneMip с учетными данными по умолчанию, попытки найти дату выпуска этой версии 10:55 - Изучение SQL-инъекции, много странной путаницы вокруг даты выпуска... нужно было лучше подготовиться 13:30 - Тестирование инъекции в SQLMap, обнаружение Time Based Blind, который очень медленный и ненадежный 16:00 - Эксперименты с SQL-инъекцией, чтобы преобразовать ее в Boolean Based, что намного лучше, чем Time Based 19:50 - Использование SQLMap для эксплуатации уязвимости с помощью Boolean, используя префикс и суффикс 24:10 - Взлом пароля 30:00 - Получены учетные данные Mark'а, теперь можно войти 32:30 - Переадресация порта 8765 обратно на нас и доступ к веб-серверу MotionEye, изучение конфигураций и получение Пароль администратора, позволяющий войти в систему 37:00 - RootPath1: Изучение публичных эксплойтов, поиск внедрения команд, тестирование и получение оболочки 42:00 - RootPath2: Прямое взаимодействие с веб-портом управления, отравление конфигурации и внедрение команд. Ошибочно говорю «камера», имею в виду веб-порт управления 48:30 - Предполагаемый путь к sa_mark, можно ли использовать tcpdump, захватывать пакеты, получать учетные данные и входить в систему 58:00 - За пределами Root: Использование Claude для преобразования слепого внедрения в логическое значение.