HackTheBox — Usage
IppSec
0:00 / 0:00
HackTheBox — Usage
21 549 просмотров · 2 года назад
IppSec
317 тыс. подписчиков
21 549 просмотров · 2 года назад
00:00 - Введение
00:50 - Начало работы nmap
02:00 - Обнаружение, что страница основана на Laravel и использует cookie-файлы
05:30 - Обнаружение SQL-инъекции в функции сброса пароля, а затем запуск SQLMap, который искажает результаты, потому что мы вышли из системы в середине работы SQLMap
18:50 - Взлом пользователя из admin_users
20:00 - Вход в admin.usage.htb и обнаружение уязвимой административной панели Laravel, которая уязвима для загрузки PHP-файлов в аватаре
24:10 - Возвращение оболочки на экране
28:30 - Обнаружение возможности запуска 7z с sudo и трюка с подстановочным знаком, который позволит нам читать файлы