Перейти к содержимому

HackTheBox — Usage

IppSec

0:00 / 0:00

HackTheBox — Usage

21 549 просмотров · 2 года назад
IppSec
317 тыс. подписчиков
21 549 просмотров · 2 года назад
00:00 - Введение 00:50 - Начало работы nmap 02:00 - Обнаружение, что страница основана на Laravel и использует cookie-файлы 05:30 - Обнаружение SQL-инъекции в функции сброса пароля, а затем запуск SQLMap, который искажает результаты, потому что мы вышли из системы в середине работы SQLMap 18:50 - Взлом пользователя из admin_users 20:00 - Вход в admin.usage.htb и обнаружение уязвимой административной панели Laravel, которая уязвима для загрузки PHP-файлов в аватаре 24:10 - Возвращение оболочки на экране 28:30 - Обнаружение возможности запуска 7z с sudo и трюка с подстановочным знаком, который позволит нам читать файлы