HackTheBox - Обзор работы с данными (подготовка к OSCP)
Cyber Ryan | Cyber Security
0:00 / 0:00
HackTheBox - Обзор работы с данными (подготовка к OSCP)
1 472 просмотра · 3 мес. назад
Cyber Ryan | Cyber Security
16 тыс. подписчиков
1 472 просмотра · 3 мес. назад
Застряли на машине HackTheBox "Data" или хотите отточить свои навыки постэксплуатации в Linux? В этом подробном пошаговом руководстве мы разберем "Data" — простой CTF-проект на Linux, который идеально демонстрирует реальные веб-уязвимости и распространенные ошибки конфигурации облачных сервисов.
Мы начнем с первоначального перечисления с помощью Nmap, перейдем к эксплуатации серьезной уязвимости локального включения файлов (LFI) / обхода пути в Grafana, извлечем скрытые учетные данные из внутренней базы данных и завершим классическим выходом из контейнера Docker для получения полных прав root на хост-системе.
Независимо от того, готовитесь ли вы к OSCP, проходите обучение в HackTheBox Academy или просто пытаетесь понять, как происходят реальные взломы контейнеров, эта машина — невероятный инструмент обучения.
Если это руководство оказалось полезным, поставьте ЛАЙК, ПОДПИШИТЕСЬ на канал, чтобы получать больше технических руководств, и оставьте комментарий, если вы нашли другой путь к получению root!
Временные метки:
00:00 - Вступление
00:23 - Флаг пользователя
07:17 - Флаг root
Discord:
/ discord
Twitch:
/ cyberryan_ctfs
#HackTheBox #Cybersecurity #CTF #LinuxHacking #EthicalHacking #Infosec #DockerEscape #Grafana