ЛУЧШИЙ CTF после RootMe! 🔥 | Прохождение TryHackMe Agent Sudo
PretzelPete
0:00 / 0:00
ЛУЧШИЙ CTF после RootMe! 🔥 | Прохождение TryHackMe Agent Sudo
192 просмотра · 6 дн. назад
PretzelPete
252 подписчика
192 просмотра · 6 дн. назад
📌 Описание
В этом видео я пошагово разбираю CTF-комнату Agent Sudo на TryHackMe. Это несложное CTF-задание, отлично подходящее для начинающих, которые хотят попрактиковаться в перечислении Linux, веб-эксплуатации, SSH, повышении привилегий и методологии CTF.
🔎 Что вы узнаете:
Разведка и перечисление (0:00 - 3:00): Хост инициирует сканирование Nmap для определения открытых портов, обнаруживая службы на портах 21 (FTP), 22 (SSH) и 80 (HTTP).
Веб-эксплуатация (3:00 - 8:00): Обнаружив подсказку о пользовательском агенте, хост использует Burp Suite для манипулирования заголовками HTTP, что приводит к перенаправлению на agency.php.
Взлом учетных данных (8:00 - 14:00): Используя перечисление FTP и такие инструменты, как Hydra и John the Ripper, хост взламывает пароли для доступа к скрытым файлам.
Анализ файлов и стеганография (14:00 - 22:00): Хост извлекает и проверяет изображения и бинарные файлы, извлекая скрытые данные и дополнительные учетные данные.
Повышение привилегий (22:00 - 32:00): После получения первоначального SSH-соединения хост выполняет локальное перечисление с помощью `sudo -l`, в конечном итоге определяя способ повышения привилегий до root путем злоупотребления определенными разрешениями бинарного файла.
Практическая методология TryHackMe CTF
⚠️ Это видео предназначено только для образовательных целей и авторизованного тестирования безопасности.
🔔 Подпишитесь, чтобы следить за моим путем в сфере кибербезопасности и технологий: / @pretzelpeteyt5
📩 По вопросам сотрудничества: pretzelpetepp@gmail.com