Перейти к содержимому

Прохождение TryHackMe CTF — Мистер Робот

AIONSEC

0:00 / 0:00

Прохождение TryHackMe CTF — Мистер Робот

14 522 просмотра · 2 года назад
AIONSEC
5,35 тыс. подписчиков
14 522 просмотра · 2 года назад
НОВИНКА: Запускаю курс для специалистов по безопасности Если вы занимаетесь поиском угроз, разработкой систем обнаружения или реагированием на инциденты и хотите создавать собственные инструменты на основе ИИ (без необходимости программирования) — ознакомьтесь с курсом «Освоение агентного ИИ для поиска угроз» → Присоединяйтесь к списку ожидания и получите скидку 20%: https://aionsec.ai/course --- В этом пошаговом руководстве для начинающих по CTF от TryHackMe мы: используем nmap для перечисления портов/служб используем gobuster для обнаружения скрытых каталогов и файлов на веб-сервере обнаруживаем закодированные учетные данные для входа на скрытую страницу используем это для входа в портал WordPress используем права редактора для выполнения скрипта оболочки PHP Rev, чтобы получить доступ к системе расшифровываем учетные данные для повышения привилегий обнаруживаем бит SUID, установленный в бинарном файле nmap используем простой двухэтапный процесс для получения root-прав с помощью бита SUID ссылка на комнату (это бесплатно!): https://tryhackme.com/room/mrrobot twitter: @faanross #кибербезопасность #тестированиенапентефте #ctf