Перейти к содержимому

HackTheBox - Обзор работы с данными (подготовка к OSCP)

Cyber Ryan | Cyber Security

0:00 / 0:00

HackTheBox - Обзор работы с данными (подготовка к OSCP)

1 472 просмотра · 3 мес. назад
Cyber Ryan | Cyber Security
16 тыс. подписчиков
1 472 просмотра · 3 мес. назад
Застряли на машине HackTheBox "Data" или хотите отточить свои навыки постэксплуатации в Linux? В этом подробном пошаговом руководстве мы разберем "Data" — простой CTF-проект на Linux, который идеально демонстрирует реальные веб-уязвимости и распространенные ошибки конфигурации облачных сервисов. Мы начнем с первоначального перечисления с помощью Nmap, перейдем к эксплуатации серьезной уязвимости локального включения файлов (LFI) / обхода пути в Grafana, извлечем скрытые учетные данные из внутренней базы данных и завершим классическим выходом из контейнера Docker для получения полных прав root на хост-системе. Независимо от того, готовитесь ли вы к OSCP, проходите обучение в HackTheBox Academy или просто пытаетесь понять, как происходят реальные взломы контейнеров, эта машина — невероятный инструмент обучения. Если это руководство оказалось полезным, поставьте ЛАЙК, ПОДПИШИТЕСЬ на канал, чтобы получать больше технических руководств, и оставьте комментарий, если вы нашли другой путь к получению root! Временные метки: 00:00 - Вступление 00:23 - Флаг пользователя 07:17 - Флаг root Discord:   / discord   Twitch:   / cyberryan_ctfs   #HackTheBox #Cybersecurity #CTF #LinuxHacking #EthicalHacking #Infosec #DockerEscape #Grafana