34 Linux-челленджа по взлому за один сеанс
Valentin Granata
0:00 / 0:00
34 Linux-челленджа по взлому за один сеанс
4 552 просмотра · 2 недели назад
Valentin Granata
733 подписчика
4 552 просмотра · 2 недели назад
Это видео содержит все 34 уровня CTF-турнира Bandit на Overthewire (https://overthewire.org/wargames/band....
Я также создал полную документацию на GitHub: https://github.com/valentingranata/ct...
0:00 Bandit 0: Первый вход в игру по SSH, затем чтение первого пароля из файла readme
2:58 Bandit 1: Чтение пароля из файла, имя которого состоит из одного дефиса (-)
4:51 Bandit 2: Чтение пароля из файла, имя которого содержит пробелы
6:34 Bandit 3: Поиск скрытого файла с префиксом в виде точки внутри каталога
8:46 Bandit 4: Выбор одного удобочитаемого файла среди нескольких подставных файлов
10:14 Bandit 5: Использование функции find для поиска файла по его точному размеру и правам доступа
11:52 Bandit 6: Поиск файла по владельцу, группе и размеру во всей файловой системе
13:48 Bandit 7: Использование функции grep для поиска пароля, находящегося рядом с ключевое слово
15:04 Bandit 8: Найти одну строку в файле
16:25 Bandit 9: Использовать строки для извлечения читаемого пароля из двоичных данных
17:49 Bandit 10: Декодировать зашифрованный base64
19:11 Bandit 11: Декодировать пароль, зашифрованный ROT13, с помощью tr
20:44 Bandit 12: Расшифровать строку шестнадцатеричного дампа
25:14 Bandit 13: Использовать предоставленный закрытый ключ SSH для входа на следующий уровень
27:12 Bandit 14: Отправить свой пароль
28:46 Bandit 15: Отправить свой пароль на локальный порт с использованием шифрования SSL/TLS
29:59 Bandit 16: Сканировать диапазон сервисов среди подставных файлов
32:23 Bandit 17: Сравнить два файла, чтобы найти единственную измененную строку
33:24 Bandit 18: Запустить удаленный Ловушка SSH cout
34:36 Bandit 19: Запуск бинарного файла setuid для чтения пароля, защищенного правами доступа
36:11 Bandit 20: Настройка netcat и получение пароля
38:35 Bandit 21: Чтение конфигурации задания cron, чтобы увидеть, какую команду оно выполняет
40:06 Bandit 22: Анализ секретного файла скрипта cron
42:03 Bandit 23: Написание собственного скрипта для удовлетворения требований задания cron
45:14 Bandit 24: Взлом 4-разрядного демона методом перебора
48:42 Bandit 25: Получение ключа SSH и подготовка к выходу из ограниченной оболочки
49:58 Bandit 26: Выход из ограниченной оболочки
53:24 Bandit 27: Клонирование репозитория git по SSH и чтение пароля из него
55:08 Bandit 28: Использование git для восстановления паролей история
56:55 Бандит 29: Проверьте другие ветки репозитория Git на наличие скрытого пароля
59:09 Бандит 30: Проверьте репозиторий Git
1:00:56 Бандит 31: Зафиксируйте и отправьте изменение в репозиторий Git, чтобы разблокировать следующий пароль
1:03:35 Бандит 32: Снимите ограничение на все, что вы вводите
1:05:12 Бандит 33: Финальный уровень, завершение военной игры Бандитов
---
🔗 СОЦИАЛЬНЫЕ СЕТИ
---
Instagram
/ valentin.granata
TikTok
/ valentingranata
X
https://x.com/@granatavalentin