Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

HackTheBox - TheNotebook

Автор: IppSec

Загружено: 2021-07-31

Просмотров: 19885

Описание:

00:00 - Intro
00:50 - Start of nmap
02:40 - Checking out the webpage, trying to identify the language running the page
03:50 - Exploring how Add Note works and testing SSTI/SQL/XSS
06:30 - Checking out the cookie to see how the JWT is encoded
07:30 - JWT.IO shows the JWT is RS256 and there's a URL for the privKey
08:30 - Editing the PrivKEy, I'm not sure why i didn't do this within the JWT.IO website...
10:00 - Confirming the server goes to us to get the PrivateKey
10:45 - Using ssh-rsa/openssl to create a RSA Key and forging the JWT
14:55 - Exploring the IDOR Vulnerability to see if unauthenticated users can access notes
18:45 - Uploading a PHP File to confirm code execution then a reverse shell.
21:23 - Identifying when the box was created by looking at SSH Host Keys, then using find to list files created around that time
26:20 - My reverse shell keeps crashing, doing the finds without the PTY Trick to find a backup that has an SSH Key
30:50 - SSH into the box with the SSH Key and discovering we can use sudo to access Docker
31:40 - Exploring the docker for sensitive information that could be used to access other users on the box
34:25 - Looking at the Docker Version to see it from 2018 and finding a vulnerability
36:10 - Performing CVE-2019-5736 to get root

HackTheBox - TheNotebook

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

HackTheBox - Ophiuchi

HackTheBox - Ophiuchi

HackTheBox - Usage

HackTheBox - Usage

Как хакеры взламывают Google 2FA

Как хакеры взламывают Google 2FA

HackTheBox - UpDown

HackTheBox - UpDown

HackTheBox - разведка

HackTheBox - разведка

Что я узнал делая свой ВПН?

Что я узнал делая свой ВПН?

HackTheBox - Moderators

HackTheBox - Moderators

Как я металлизировал отверстия в печатных платах

Как я металлизировал отверстия в печатных платах

Вот почему СССР срочно закрыл Кольскую скважину, причина шокировала мир…

Вот почему СССР срочно закрыл Кольскую скважину, причина шокировала мир…

HackTheBox - Catch

HackTheBox - Catch

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

HackTheBox - OpenKeyS

HackTheBox - OpenKeyS

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Почему огонь ГОРИТ. Ответ Фейнмана переворачивает реальность

Почему огонь ГОРИТ. Ответ Фейнмана переворачивает реальность

DevSecOps простым языком

DevSecOps простым языком

HackTheBox - Love

HackTheBox - Love

HackTheBox - Unobtainium

HackTheBox - Unobtainium

Cudy TR3000 + LTE USB модем — прошивка OpenWRT, Podkop и VLESS xHTTP | 2026

Cudy TR3000 + LTE USB модем — прошивка OpenWRT, Podkop и VLESS xHTTP | 2026

HackTheBox - Breadcrumbs

HackTheBox - Breadcrumbs

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com