Прохождение TryHackMe CTF — Мистер Робот
AIONSEC
0:00 / 0:00
Прохождение TryHackMe CTF — Мистер Робот
14 522 просмотра · 2 года назад
AIONSEC
5,35 тыс. подписчиков
14 522 просмотра · 2 года назад
НОВИНКА: Запускаю курс для специалистов по безопасности
Если вы занимаетесь поиском угроз, разработкой систем обнаружения или реагированием на инциденты и хотите создавать собственные инструменты на основе ИИ (без необходимости программирования) — ознакомьтесь с курсом «Освоение агентного ИИ для поиска угроз»
→ Присоединяйтесь к списку ожидания и получите скидку 20%: https://aionsec.ai/course
---
В этом пошаговом руководстве для начинающих по CTF от TryHackMe мы:
используем nmap для перечисления портов/служб
используем gobuster для обнаружения скрытых каталогов и файлов на веб-сервере
обнаруживаем закодированные учетные данные для входа на скрытую страницу
используем это для входа в портал WordPress
используем права редактора для выполнения скрипта оболочки PHP Rev, чтобы получить доступ к системе
расшифровываем учетные данные для повышения привилегий
обнаруживаем бит SUID, установленный в бинарном файле nmap
используем простой двухэтапный процесс для получения root-прав с помощью бита SUID
ссылка на комнату (это бесплатно!): https://tryhackme.com/room/mrrobot
twitter: @faanross
#кибербезопасность #тестированиенапентефте #ctf