Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

HackThebox - Dynstr

Автор: IppSec

Загружено: 2021-10-16

Просмотров: 21156

Описание:

00:00 - Intro
01:00 - Start of nmap discovering the distribution of Ubuntu based upon SSH Headers
03:40 - Looking at the WebPage and discovering credentials
06:20 - Checking No-IP's documentation for updating Dynamic DNS Names
07:30 - Using Curl to create a dynamic DNS Name
10:10 - Testing for Command Injection
12:45 - Enumerating the bad character and explaining why we could not use periods
14:45 - Converting the IP Address to a format that won't have periods (Hex)
19:00 - Reverse Shell returned, checking out the web source
28:00 - Discovering hosts from *.infra.dyna.htb can ssh into the box if there is a private key and finding the private key in the support directory
32:15 - Using SSH-Keygen to get the SSH Keys fingerprints to make sure private and public key match
35:00 - Attempting to create the DNS Record with the DNS Key that was in the web source
36:35 - Finding a second DNS Key, which can update Infra's subdomains
40:30 - SSH in as bindmgr and discover we can execute a bash script with sudo, exploiting a wild card argument
45:35 - Testing the cron without doing anything malicious
47:55 - Creating the file --preserve=mode, which the cp command will treat as an argument letting us drop a SetUID Binary and have it owned by root

HackThebox - Dynstr

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

HackTheBox - Pit

HackTheBox - Pit

HackTheBox - Bagel

HackTheBox - Bagel

HackTheBox - Love

HackTheBox - Love

Debian: САМЫЙ СТАБИЛЬНЫЙ Linux и ТЁМНАЯ История Создателя

Debian: САМЫЙ СТАБИЛЬНЫЙ Linux и ТЁМНАЯ История Создателя

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Руководство для начинающих по терминалу Linux

Руководство для начинающих по терминалу Linux

HackTheBox - Previse

HackTheBox - Previse

ВСЕХ НА ВОЙНУ! Зеленский шокировал новым решением о мобилизации! Инсайд с тайной встречи

ВСЕХ НА ВОЙНУ! Зеленский шокировал новым решением о мобилизации! Инсайд с тайной встречи

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

HackTheBox - Pandora

HackTheBox - Pandora

HackTheBox - разведка

HackTheBox - разведка

OpenAI, Google, Apple: кто реально победит в гонке AI

OpenAI, Google, Apple: кто реально победит в гонке AI

Что такое TCP/IP: Объясняем на пальцах

Что такое TCP/IP: Объясняем на пальцах

Почему огонь ГОРИТ. Ответ Фейнмана переворачивает реальность

Почему огонь ГОРИТ. Ответ Фейнмана переворачивает реальность

HackTheBox - TheNotebook

HackTheBox - TheNotebook

The Windows 11 Disaster That's Killing Microsoft

The Windows 11 Disaster That's Killing Microsoft

HackTheBox - Agile

HackTheBox - Agile

HackTheBox - Pikaboo

HackTheBox - Pikaboo

Как взломать любой Wi-Fi (почти)

Как взломать любой Wi-Fi (почти)

Прорыв границы / Экстренная переброска военных

Прорыв границы / Экстренная переброска военных

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com