Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

HackTheBox - Cat

Автор: IppSec

Загружено: 2025-07-05

Просмотров: 11499

Описание:

00:00 - Introduction
01:00 - Start of nmap
03:00 - Taking a look at uploads at the website starting with upload functionality
05:40 - Discovering .git directory, using git-dumper to grab the source and examining the code behind upload to see it is likely not vulnerable
10:10 - Testing for XSS in username, getting admin cookie upon submitting a cat to the site
14:45 - Showing another way to do XSS Bypassing a filter via HTML Entity Encoding
26:30 - Analzying the code with Snyk and OpenGrep to find vulnerabilities and discovering SQL Injection
31:40 - Using SQLMap to dump the database via a boolean injection which is slow
39:20 - Showing we could manually exploit it quickly by dropping a file via sqlite injection
42:00 - Using SQLDump to dump hashes, then sending them to crackstation to get rosa's password
44:45 - Discovering the application does logins via GET which would put passwords in a log file, rosa is a member of ADM and can read logs.
46:20 - Logging in with Axel, discovering Gitea is running and setting up a port forward
48:00 - Exploiting an XSS In Gitea by performing CSRF to grab pages of a sensitive repository CVE-2024-6886
59:30 - Fixing up our exploit script then grabbing the repo to get root's password

HackTheBox - Cat

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

HackTheBox - Побег

HackTheBox - Побег

HackTheBox - Checker

HackTheBox - Checker

ХТС 2025 15. Інжиніринг даних

ХТС 2025 15. Інжиніринг даних

4 Hours Chopin for Studying, Concentration & Relaxation

4 Hours Chopin for Studying, Concentration & Relaxation

Can You Write A Web Server in PURE BASH?! (no socat, no netcat, no external tools)

Can You Write A Web Server in PURE BASH?! (no socat, no netcat, no external tools)

'Godfather of AI' warns of existential risks | GZERO World with Ian Bremmer

'Godfather of AI' warns of existential risks | GZERO World with Ian Bremmer

HackTheBox - Scepter

HackTheBox - Scepter

HackTheBox - BigBang

HackTheBox - BigBang

Wireshark Tutorial for Beginners | Network Scanning Made Easy

Wireshark Tutorial for Beginners | Network Scanning Made Easy

The Most Destructive Hack Ever Used: NotPetya

The Most Destructive Hack Ever Used: NotPetya

SHAZAM Top 50🏖️Лучшая Музыка 2025🏖️Зарубежные песни Хиты🏖️Популярные Песни Слушать Бесплатно #40

SHAZAM Top 50🏖️Лучшая Музыка 2025🏖️Зарубежные песни Хиты🏖️Популярные Песни Слушать Бесплатно #40

HackTheBox - Editor

HackTheBox - Editor

HackTheBox - Haze

HackTheBox - Haze

HackTheBox - Compiled

HackTheBox - Compiled

they tried to hack me so i confronted them

they tried to hack me so i confronted them

Eska Hity Grudzień 2025 🎧 🎵 Najlepsza Muzyka Radia & Największe Przeboje Vol.8

Eska Hity Grudzień 2025 🎧 🎵 Najlepsza Muzyka Radia & Największe Przeboje Vol.8

HackTheBox - Intentions

HackTheBox - Intentions

Действительно ли Pwnbox из Hack The Box хорош?

Действительно ли Pwnbox из Hack The Box хорош?

HackTheBox - Ghost

HackTheBox - Ghost

Понимание Active Directory и групповой политики

Понимание Active Directory и групповой политики

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]