Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Пошаговое руководство TryHackMe по ContainMe | Переход от LFI к RCE, повышение привилегий и перен...

Автор: Junhua's Cyber Lab

Загружено: 2025-12-13

Просмотров: 107

Описание:

#tryhackme #кибербезопасность #пентестинг
В этом видео я подробно описываю работу комнаты TryHackMe ContainMe, охватывая каждый шаг от первоначальной разведки до полного взлома системы на нескольких хостах.

Мы начинаем со сканирования Nmap, выявляя открытые SSH и HTTP-сервисы на целевом хосте Ubuntu Bionic. После обнаружения стандартной страницы Apache мы выполняем перечисление каталогов и параметров с помощью ffuf, что выявляет уязвимую конечную точку PHP. Анализируя исходный код и HTTP-запросы в Burp Suite, мы используем уязвимость в параметре пути, что приводит к выполнению команд с помощью злоупотребления логикой веб-приложения.

Оттуда мы получаем первоначальный доступ. После стабилизации оболочки мы переходим к повышению привилегий, обнаруживая необычный бинарный файл, который приводит к получению root-оболочки за счет логических ошибок и проверки имени пользователя.

Задача усложняется еще больше с помощью перенаправления сети. Перечисляя внутренние интерфейсы, мы идентифицируем второй хост, передаем статический бинарный файл Nmap и сканируем внутреннюю сеть. Используя SSH-ключи, найденные во время перечисления, мы получаем доступ к другой машине, перечисляем внутренние учетные данные MySQL и в конечном итоге повышаем привилегии до уровня root.

Эта комната — отличный пример:

Эксплуатации уязвимости LFI-to-RCE в реальных условиях

Внедрения команд путем злоупотребления параметрами

Техник обратной оболочки

SUID и неправильной конфигурации бинарных файлов

Перехвата внутренней сети

Повторного использования учетных данных и эксплуатации базы данных

📌 Это пошаговое руководство идеально подходит для участников CTF, специалистов по тестированию на проникновение и всех, кто готовится к лабораторным работам в стиле OSCP.

Если это видео оказалось полезным, не забудьте поставить лайк, подписаться и поделиться им, чтобы увидеть больше пошаговых руководств от TryHackMe и Hack The Box.

Пошаговое руководство TryHackMe по ContainMe | Переход от LFI к RCE, повышение привилегий и перен...

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Они убили китайскую электронику! Как США и Нидерланды сломали Китай за один ход

Они убили китайскую электронику! Как США и Нидерланды сломали Китай за один ход

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Пошаговое руководство TryHackMe по Empline | Эксплойт для CMS → Дамп базы данных → Повышение прив...

Пошаговое руководство TryHackMe по Empline | Эксплойт для CMS → Дамп базы данных → Повышение прив...

TryHackMe - Wordpress: CVE 2021-29447 (На русском)

TryHackMe - Wordpress: CVE 2021-29447 (На русском)

Кризис на Патриках: «вечный праздник» закончился | Рестораны закрываются, элитный бизнес Москвы

Кризис на Патриках: «вечный праздник» закончился | Рестораны закрываются, элитный бизнес Москвы

Как устроен PHP 🐘: фундаментальное знание для инженеров

Как устроен PHP 🐘: фундаментальное знание для инженеров

Пошаговое руководство по использованию Injectics на TryHackMe | Обход аутентификации с помощью Py...

Пошаговое руководство по использованию Injectics на TryHackMe | Обход аутентификации с помощью Py...

Главные изменения в OpenMediaVault 8 (и почему это важно).

Главные изменения в OpenMediaVault 8 (и почему это важно).

Илон Маск ПОДСТАВИЛ Всех! Афера с ИИ Дата Центрами В Космосе. Скандал с Grok. Крупный Шаг OpenAI.

Илон Маск ПОДСТАВИЛ Всех! Афера с ИИ Дата Центрами В Космосе. Скандал с Grok. Крупный Шаг OpenAI.

Синьор 1С: 10 привычек, без которых ты не вырастешь

Синьор 1С: 10 привычек, без которых ты не вырастешь

FFmpeg: бесплатный видеоконвертер из командной строки

FFmpeg: бесплатный видеоконвертер из командной строки

Пошаговое руководство по взлому TryHackMe | Эксплойт NFS, подделка файлов cookie, удаленное выпол...

Пошаговое руководство по взлому TryHackMe | Эксплойт NFS, подделка файлов cookie, удаленное выпол...

Debian: САМЫЙ СТАБИЛЬНЫЙ Linux и ТЁМНАЯ История Создателя

Debian: САМЫЙ СТАБИЛЬНЫЙ Linux и ТЁМНАЯ История Создателя

Долбануть по Ирану, отжать Гренландию | Обычный вторник Трампа? (English subtitles)

Долбануть по Ирану, отжать Гренландию | Обычный вторник Трампа? (English subtitles)

Пошаговое руководство TryHackMe по Lunizz | Эксплуатация SQL-запросов, взлом Bcrypt с помощью Pyt...

Пошаговое руководство TryHackMe по Lunizz | Эксплуатация SQL-запросов, взлом Bcrypt с помощью Pyt...

ЛИМАН ОКРУЖЕН. КАТАСТРОФА ДЛЯ ВСУ 💥Военные Сводки 15.01.2026

ЛИМАН ОКРУЖЕН. КАТАСТРОФА ДЛЯ ВСУ 💥Военные Сводки 15.01.2026

Структура файлов и каталогов в Linux

Структура файлов и каталогов в Linux

Zettelkasten + AI: Как я связал ChatGPT и Obsidian в единую систему знаний

Zettelkasten + AI: Как я связал ChatGPT и Obsidian в единую систему знаний

ПОЛНЫЙ ПРОВАЛ «ОРЕШНИКА». Путин выставил себя на посмешище

ПОЛНЫЙ ПРОВАЛ «ОРЕШНИКА». Путин выставил себя на посмешище

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com