Перейти к содержимому

ЛУЧШИЙ CTF после RootMe! 🔥 | Прохождение TryHackMe Agent Sudo

PretzelPete

0:00 / 0:00

ЛУЧШИЙ CTF после RootMe! 🔥 | Прохождение TryHackMe Agent Sudo

192 просмотра · 6 дн. назад
PretzelPete
252 подписчика
192 просмотра · 6 дн. назад
📌 Описание В этом видео я пошагово разбираю CTF-комнату Agent Sudo на TryHackMe. Это несложное CTF-задание, отлично подходящее для начинающих, которые хотят попрактиковаться в перечислении Linux, веб-эксплуатации, SSH, повышении привилегий и методологии CTF. 🔎 Что вы узнаете: Разведка и перечисление (0:00 - 3:00): Хост инициирует сканирование Nmap для определения открытых портов, обнаруживая службы на портах 21 (FTP), 22 (SSH) и 80 (HTTP). Веб-эксплуатация (3:00 - 8:00): Обнаружив подсказку о пользовательском агенте, хост использует Burp Suite для манипулирования заголовками HTTP, что приводит к перенаправлению на agency.php. Взлом учетных данных (8:00 - 14:00): Используя перечисление FTP и такие инструменты, как Hydra и John the Ripper, хост взламывает пароли для доступа к скрытым файлам. Анализ файлов и стеганография (14:00 - 22:00): Хост извлекает и проверяет изображения и бинарные файлы, извлекая скрытые данные и дополнительные учетные данные. Повышение привилегий (22:00 - 32:00): После получения первоначального SSH-соединения хост выполняет локальное перечисление с помощью `sudo -l`, в конечном итоге определяя способ повышения привилегий до root путем злоупотребления определенными разрешениями бинарного файла. Практическая методология TryHackMe CTF ⚠️ Это видео предназначено только для образовательных целей и авторизованного тестирования безопасности. 🔔 Подпишитесь, чтобы следить за моим путем в сфере кибербезопасности и технологий:    / @pretzelpeteyt5   📩 По вопросам сотрудничества: pretzelpetepp@gmail.com