Перейти к содержимому

34 Linux-челленджа по взлому за один сеанс

Valentin Granata

0:00 / 0:00

34 Linux-челленджа по взлому за один сеанс

4 552 просмотра · 2 недели назад
Valentin Granata
733 подписчика
4 552 просмотра · 2 недели назад
Это видео содержит все 34 уровня CTF-турнира Bandit на Overthewire (https://overthewire.org/wargames/band.... Я также создал полную документацию на GitHub: https://github.com/valentingranata/ct... 0:00 Bandit 0: Первый вход в игру по SSH, затем чтение первого пароля из файла readme 2:58 Bandit 1: Чтение пароля из файла, имя которого состоит из одного дефиса (-) 4:51 Bandit 2: Чтение пароля из файла, имя которого содержит пробелы 6:34 Bandit 3: Поиск скрытого файла с префиксом в виде точки внутри каталога 8:46 Bandit 4: Выбор одного удобочитаемого файла среди нескольких подставных файлов 10:14 Bandit 5: Использование функции find для поиска файла по его точному размеру и правам доступа 11:52 Bandit 6: Поиск файла по владельцу, группе и размеру во всей файловой системе 13:48 Bandit 7: Использование функции grep для поиска пароля, находящегося рядом с ключевое слово 15:04 Bandit 8: Найти одну строку в файле 16:25 Bandit 9: Использовать строки для извлечения читаемого пароля из двоичных данных 17:49 Bandit 10: Декодировать зашифрованный base64 19:11 Bandit 11: Декодировать пароль, зашифрованный ROT13, с помощью tr 20:44 Bandit 12: Расшифровать строку шестнадцатеричного дампа 25:14 Bandit 13: Использовать предоставленный закрытый ключ SSH для входа на следующий уровень 27:12 Bandit 14: Отправить свой пароль 28:46 Bandit 15: Отправить свой пароль на локальный порт с использованием шифрования SSL/TLS 29:59 Bandit 16: Сканировать диапазон сервисов среди подставных файлов 32:23 Bandit 17: Сравнить два файла, чтобы найти единственную измененную строку 33:24 Bandit 18: Запустить удаленный Ловушка SSH cout 34:36 Bandit 19: Запуск бинарного файла setuid для чтения пароля, защищенного правами доступа 36:11 Bandit 20: Настройка netcat и получение пароля 38:35 Bandit 21: Чтение конфигурации задания cron, чтобы увидеть, какую команду оно выполняет 40:06 Bandit 22: Анализ секретного файла скрипта cron 42:03 Bandit 23: Написание собственного скрипта для удовлетворения требований задания cron 45:14 Bandit 24: Взлом 4-разрядного демона методом перебора 48:42 Bandit 25: Получение ключа SSH и подготовка к выходу из ограниченной оболочки 49:58 Bandit 26: Выход из ограниченной оболочки 53:24 Bandit 27: Клонирование репозитория git по SSH и чтение пароля из него 55:08 Bandit 28: Использование git для восстановления паролей история 56:55 Бандит 29: Проверьте другие ветки репозитория Git на наличие скрытого пароля 59:09 Бандит 30: Проверьте репозиторий Git 1:00:56 Бандит 31: Зафиксируйте и отправьте изменение в репозиторий Git, чтобы разблокировать следующий пароль 1:03:35 Бандит 32: Снимите ограничение на все, что вы вводите 1:05:12 Бандит 33: Финальный уровень, завершение военной игры Бандитов --- 🔗 СОЦИАЛЬНЫЕ СЕТИ --- Instagram   / valentin.granata   TikTok   / valentingranata   X https://x.com/@granatavalentin