Прохождение

Поділитися
Вставка
  • Опубліковано 27 лют 2024
  • Как решить машину DRIVE на HackTheBox?
    Drive - это сложная(средняя) машина Linux, которая включает в себя сервис обмена файлами, подверженный уязвимости #IDOR (Insecure Direct Object Reference), через который обнаруживается простой текстовый пароль, приводящий к доступу по #SSH к системе. Далее обнаруживаются заархивированные резервные копии баз данных, которые открываются с использованием жёстко заданного пароля, обнаруженного в репозитории #Gitea. Хэши внутри резервных копий взламываются, что приводит к доступу к другому пользователю в системе, у которого есть доступ к исполняемому файлу, принадлежащему root, с установленным битом #SUID. Программа подвергается реверс инженерии, что раскрывает наличие #SQL инъекции в запросе к #SQLite3. Далее мы обходим фильтр параметра и через встроенную функцию #LOAD_EXTENSION, подключив динамическую библиотеку для вызова шелла суперпользователя, получаем финальный флаг.
    ------------------------------------------------------------------------------------------------------
    Мои статьи и врайтапы: maddevs.io/blog/authors/mekan...
    Заказать услуги: maddevs.io/cybersecurity/
    Telegram чат: t.me/+ls1duJayGB44YTFi
    Telegram канал: t.me/MrCyberSec_channel
    Boosty.to: boosty.to/mrcybersec
    X/Twitter: / _mrcybersec
    HackTheBox: app.hackthebox.com/profile/70...
    LinkedIn: / mekan-bairyev
    #c #cli #assembly
    #VulnerabilityAssessment #WebApplication #SourceCodeAnalysis #Cryptography #Programming #injections #software #exploitation #idor #RemoteCodeExecution #RCE #Misconfiguration #python #sql #ReverseEngineering

КОМЕНТАРІ • 200

  • @xBodro
    @xBodro Місяць тому +57

    После каждого успешного действия, мне кажется что мне в душу смотрит Дэвид Блейн 😂

  • @kyloc5817
    @kyloc5817 2 місяці тому +87

    Вы обьясняете самым понятным языком наверное во всей ру сфере IT, от видео не оторваться.

  • @evgeniibubolev9881
    @evgeniibubolev9881 2 місяці тому +48

    Как же я рад уже даже тому, что понимаю каждый проделанный шаг...

  • @user-ck7iz8js9m
    @user-ck7iz8js9m 2 місяці тому +62

    Лучшая рекомендация ютуба за все время
    Очень приятная речь, завораживающая подача материала. Подписался уже со 2й минуты видео. Продолжай в том же духе!

  • @RomanBog
    @RomanBog 2 місяці тому +23

    Очень интересно, как-будто смотрю какой-то увлекательный детектив, в конце надо добавлять: «Элементарно, Ватсон»

  • @user-wd8ui4ct6c
    @user-wd8ui4ct6c 2 місяці тому +15

    Наконец-то кто-то из Ру комьюнити прохождение снимает, спасибо огромное !!! не бросайте это дело !
    Прохождение как у ippsec, даже переменные в ghidra переименовывал как он, но всё равно, на родном языке смотреть интереснее

  • @keyn73x
    @keyn73x 2 місяці тому +1

    Я просто в восторге от Ваших видео и в тоже время очень негодую от того, что так мало просмотров на канале, пожалуйста продолжайте, Вас приятно и очень интересно смотреть, спасибо! :)

  • @kirtvik5123
    @kirtvik5123 2 місяці тому +3

    приятно смотреть на качественный контент с пояснением функций и аргументов к ним на простом языке

  • @jumbo8260
    @jumbo8260 6 днів тому

    Обычно не пишу комментарии, но это видео просто бомба, процветания каналу

  • @themystery7379
    @themystery7379 2 місяці тому +2

    Очень интересно и легко смотрятся ваши видео, спасибо что объясняте понятным языком.

  • @kotiara001
    @kotiara001 2 місяці тому +21

    Невероятная подача материала - не оторваться! Спасибо Вам!

  • @s1riys343
    @s1riys343 2 місяці тому +18

    Мне, как человеку, который имеет косвенное отношение к информационной безопасности (планирую начать работать бэкэнд разработчиком курсе на 2-3), было невероятно интересно наблюдать за тем, как системы, подобные тем, что я буду создавать, ломаются за считаные часы. Спасибо за контент.

    • @jozz3235
      @jozz3235 8 днів тому

      Системы ломаются по большей части из-за ошибок пользователей, все пароли оставленные в открытом виде рано или поздно утекут). Да и любой норм админ закрывает ssh на внешнем порту либо делает доступ по сертификату.

  • @plastid4
    @plastid4 2 місяці тому +2

    Прошлый ролик меня привёл на канал, посмотрел - круто - подписался. Сам понял почем не давно по рукам били, а теперь и своим джунам/мидлам смогу наглядно показать где лично они могут допустить проколы :) Спасибо за ролики!

  • @hzj4655
    @hzj4655 2 місяці тому +4

    Интересное видео, смотрится на одном дыхании. Приятно смотреть за работой профессионала.

  • @zeus2521
    @zeus2521 2 місяці тому

    Только недавно начал изучать пентестинг, изучил основы, до этого еще знал Java. В видео все абсолютно понятно объяснено, просто ноль вопросов. Спасибо за годный контент!

  • @user-kx6qt8yc9x
    @user-kx6qt8yc9x 2 місяці тому +2

    Я как завороженный смотрю, очень интересная подача материала, продолжай, пожалуйста

  • @CaiN805
    @CaiN805 2 місяці тому

    Я невероятно рад, что канал, по такой узкой нише так хорошо взлетел! Ты большой молодец❤

  • @justfun-yg7uw
    @justfun-yg7uw Місяць тому

    Супер круто! Ничего не понятно, но не оторваться! Хочется поглощать за Вами каждый байт ❤ спасибо

  • @glebbulygin675
    @glebbulygin675 Місяць тому

    Спасибо большое, подача видео невероятная! Очень приятно и интересно смотреть!

  • @chebureque
    @chebureque 2 місяці тому +1

    круть! Такие видео в миллион раз лучше чем корпоративные сайберсек тренинги с кучей базвордов

  • @korseg1990
    @korseg1990 2 місяці тому +3

    Очень интересное видео! Невероятная подача материала!

  • @KuruApni
    @KuruApni 2 місяці тому +1

    Спасибо! Ты меня (разработчика со стажем в 10 лет) мотивировал прикупить подержанный t480 и проходить на отдельной машине htb.

  • @foxypony7453
    @foxypony7453 2 місяці тому +3

    Определенно лучший канал по теме.

  • @Reader-yp9jy
    @Reader-yp9jy 2 місяці тому +3

    Лайкаю. Посмотрю позже! Автору благодарность за труд!

  • @apschni
    @apschni 2 місяці тому +10

    Из того что бросается в глаза - вебка в виде кружка намного легче для восприятия, чем гринскрин, который дает артефакты так еще и красная рамка (личное мнение, многие могут не согласиться)
    В остальном на высшем уровне!

    • @Artemon-yl5ze
      @Artemon-yl5ze 2 місяці тому +3

      Частично согласен, можно без кружка, но красный кажется лишним... но только в начале видео, потом так интересно, втягиваешься в процесс. Но без вэбки думаю было бы не так захватывающе.
      У ведущего какое то невероятное обаяние

  • @gaituroman
    @gaituroman 12 днів тому

    Спасибо за видео. Очень интересно смотреть. Каждый шаг и действия все больше и больше интригует. По больше видео и будет здорво! Продолжайте в том же духе!

  • @BudniyDen
    @BudniyDen 2 місяці тому

    Оч интересно, id перебирал в начале времён, из любопытства, сейчас увлечение стало хорошей, любимой работой)

  • @noidea91
    @noidea91 2 місяці тому +3

    Мега крутой контент. Огромная благодарность автору

  • @LongGlovv
    @LongGlovv 2 місяці тому +4

    Автор, очень интересно, продолжай дальше!

  • @TomYAM645
    @TomYAM645 Місяць тому

    Спасибо за видео! Не прекращай снимать, классная подача

  • @damager8290
    @damager8290 Місяць тому

    Очень круто! Просмотрел на одном дыхании, спасибо!

  • @zzontt
    @zzontt Місяць тому

    Очень здорово, смотрю как детектив, и записываю себе всякие фишечки из ваших видео, я не безапсник, а обычный начинающий сисадмин, но многое что видел в ваших видео смело можно брать на вооружение в повседневную работу.

  • @yuGesreveR
    @yuGesreveR 2 місяці тому +1

    Великолепное видео! Буду с нетерпением ждать новых! В кой-то веки UA-cam подкинул полезный канал в рекомендации

  • @ironbondar
    @ironbondar 2 місяці тому +6

    единственный канал, на котором я нажал колокольчик)

  • @user-cu9sh6fz1k
    @user-cu9sh6fz1k 2 місяці тому +3

    большое спасибо за ваш контент)

  • @339041
    @339041 2 місяці тому

    Отличное видео и контент, спасибо!
    Классная подача, подписка, ждем продолжения!

  • @Un_Kazan
    @Un_Kazan 2 місяці тому +1

    Огонь, Так держать. Очень интересно!!!!

  • @mrsairax
    @mrsairax 2 місяці тому

    топчик, посмотрел 2 раза! интересное расследование. хак с БД вообще отвал головы))

  • @vitalyzahharov1681
    @vitalyzahharov1681 2 місяці тому

    Никогда не пишу комментарии, но тут не удержался, спасибо за контент! Смотришь как кино, интересно наблюдать как это делается по ту сторону баррикад. ps. сам админ)

  • @c1ty-hunt3r
    @c1ty-hunt3r 2 місяці тому

    Одно удовольствие смотреть, спасибо за такие познавательные видео. Вдохновили пройти доступные learning path на portswigger, чем занимался всю прошлую неделю. Жаль что community верстия Burp Suite очень сильно тротлит когда дело касается перебора, но тут есть и свой плюс - это заставило меня написать свой python скрипт, красиво подбирающий пароли админки как на девайсе Джона Коннора в Т2.

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      Потрясающе, рад слышать!

  • @ZNothignszzzzzzzz
    @ZNothignszzzzzzzz Місяць тому

    Спасибо за видео! действительно интересно и приятно смотреть

  • @user-od2fz2tl7d
    @user-od2fz2tl7d Місяць тому +1

    Смотрю как детектив, не оторваться, наконец ютуб посоветовал что-то дельное

  • @d3m0n_404
    @d3m0n_404 2 місяці тому +1

    Понятно и интересно, очень круто

  • @garivasiukov1897
    @garivasiukov1897 2 місяці тому

    видео огонь, очень интересно все рассказываешь и показываешь. Но есть одна просьба можно микро погромче сделать, а то если шумно на макс громкости не слышно голос

  • @comptester3653
    @comptester3653 19 днів тому

    Я ни хрена не понимаю, но как же захватывает!! Автор красавчик!!

  • @gihaar
    @gihaar 10 днів тому

    Ничего не понятно, но просмотрел на одном дыхании, как фильм про кулхацкеров

  • @kurban1111
    @kurban1111 2 місяці тому

    Мне нравится что ты делаешь. Ты учишь правильно думать в первую очередь, а ситуации и подходы можно подбирать в зависимости от случая. Интересней было бы смотреть если бы ты использовал более простые инструменты в тех сценариях где это возможно. И побольше внимания уделяй ходу мысли не пропускай это в видео (я имею ввиду рассуждения).

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      Спасибо! Учту:)

  • @Elia__M
    @Elia__M 20 днів тому

    Как фильм про хакеров посмотрел) очень круто, комментарий в поддержку, подписка

  • @emberenjoyer
    @emberenjoyer 2 місяці тому +1

    спасибо за интересное прохождение!

  • @vikvik7117
    @vikvik7117 2 місяці тому

    Спасибо за ролик, подписался. Крутой у вас канал!

  • @Gastown05
    @Gastown05 2 місяці тому +1

    Видос классный, пообедал душевно

  • @PavelNebo
    @PavelNebo 14 днів тому

    Круть, первый раз вижу такое, очень интересно)

  • @NoName-ry8dj
    @NoName-ry8dj Місяць тому

    очень интересное видео, отличная подача. спасибо!

  • @gfferre8494
    @gfferre8494 Місяць тому

    автор продолжай, очень годный контент делаешь

  • @nitaki6432
    @nitaki6432 2 місяці тому

    Спасибо большое за видео❤

  • @evgeniibubolev9881
    @evgeniibubolev9881 2 місяці тому

    Спасибо большое, было очень интересно

  • @pettymanny6487
    @pettymanny6487 29 днів тому

    Вот это даа! даже не подозревал что так можно сделать!

  • @user-gn7fq3lu8q
    @user-gn7fq3lu8q 2 місяці тому

    ахахахахх) выражение лица на 6.32 , я прям 4 раза этот момент прогнал 😄

  • @ruslanustiuhov5510
    @ruslanustiuhov5510 2 місяці тому

    очень приятно смотреть.

  • @jacklameable
    @jacklameable 2 місяці тому

    очень круто! Спасибо

  • @witaminkabargin8764
    @witaminkabargin8764 Місяць тому +1

    Ого, прохождение хтб на русском, респект, ждём ещё!

  • @Leha__777
    @Leha__777 Місяць тому +1

    Я такое вообще не способен пройти сейчас, но интересно очень! В то же время простые машины кажутся слишком простыми. Какой большой между ними разрыв.

  • @user-fy4id4oh1c
    @user-fy4id4oh1c Місяць тому

    David Blane, ты супер:)

  • @vladk7631
    @vladk7631 28 днів тому

    офигенноооооооо

  • @anri_khv
    @anri_khv 2 місяці тому +2

    Подача огонь, смотреть очень интересно, никакой серьял не даёт такого внимания респект🫵, подписался👍

  • @user-bm3wn3kn3v
    @user-bm3wn3kn3v 2 місяці тому

    однозначно лайк!!!

  • @nekit155rybin7
    @nekit155rybin7 2 місяці тому

    Топ, делай еще!

  • @artchudinov
    @artchudinov 2 місяці тому

    Подача класс!

  • @user-ty1pp2op2d
    @user-ty1pp2op2d Місяць тому

    Рекомендации ютуба спасают день

  • @user-iq6ql3bn6s
    @user-iq6ql3bn6s 2 місяці тому +2

    очень обидно что такие знания набирают так мало просмотров и лайков

  • @tka2000
    @tka2000 11 днів тому

    Фолаут после этого просто как нас настроенная таблица. Действия 0. Спасибо за ураганный контент. На одном дыхании. Еще б понять что это…

  • @user-ul7nw6cq5k
    @user-ul7nw6cq5k Місяць тому

    Хочется смотреть и смотреть

  • @nullnull295
    @nullnull295 2 місяці тому +1

    с экстеншеном круто все решил, я бы уже на библиотеке запнулся, не догадался бы, что из неё можно стартануть баш

  • @shestakovy_v_italii
    @shestakovy_v_italii 2 місяці тому +1

    интересно, спасибо

  • @95_Ends
    @95_Ends Місяць тому

    Спасибо!

  • @user-hb4qc6ug1f
    @user-hb4qc6ug1f Місяць тому

    Thank you very much!

  • @999rey
    @999rey 2 місяці тому

    Класс!

  • @Rayden433
    @Rayden433 Місяць тому

    Ну ты жесткий, мистер сайберсек, прям топ

  • @upyrable
    @upyrable Місяць тому

    логин в систему с mood "David Blaine" :)))👍

  • @cvechcd
    @cvechcd Місяць тому +1

    Круто, в любом случае самый большой провал в машине - обычным текстом выложенный логин пароль на общедоступном ресурсе 😂

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Каждый комментатор-критик под моими видео считает своим долгом раскритикововать машину от HTB. Друзья, это машина спроектирована таким образом, чтобы продемонстрировать этот сценарий. Это в целом, в реальном мире, конечно провал, но на данной машине - задумка призванная показать, что так может быть.

  • @Black_Droid
    @Black_Droid 2 місяці тому

    Мужик, я ни хера не понял, что ты сказал мне! Но ты мне близок! Ты заговорил - и достучался до сердца!©

  • @user-gx8xu1dm3i
    @user-gx8xu1dm3i 17 днів тому

    Ничего не понял, но посмотрел до конца не отрываясь

  • @maximgogitidze3348
    @maximgogitidze3348 2 місяці тому +1

    Очень круто, однако прошлый вид вебки был поприятнее. А в остальном все отлично

  • @user-bk8dn2qj9g
    @user-bk8dn2qj9g 2 місяці тому +1

    Топовый контент. Только сделай, как раньше - кружок в вебке, а то это прям глаза режет. Хотя судя по взгляду, мб ты сидишь в непривычной для нас обстановке -> именно поэтому решил фон не ставить

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      Спасибо! Но кружочек уже не вернется, а вот цвет немного подкорректирую:))

  • @user-tf1pg2lo5w
    @user-tf1pg2lo5w Місяць тому

    Первый коммент наверно на ютубе. Спасибо за контент, подписался

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Подобные коментарии вдохновляют:) Спасибо!

  • @gannaganovika9114
    @gannaganovika9114 2 місяці тому

    Коммент для продвижения)

  • @eliasantoniadis8556
    @eliasantoniadis8556 2 місяці тому +1

    😎😎😎

  • @AS-ws9pp
    @AS-ws9pp Місяць тому +1

    😊

  • @alexfry5080
    @alexfry5080 18 днів тому

    00:01 Walkthrough of DRIVE.HTB machine
    02:21 Exploring potential vulnerabilities and unauthorized access on the platform
    08:00 Logged into Doodle platform using user Martin's credentials.
    11:28 Extract and organize usernames and passwords from database dumps.
    17:58 Message encourages testing Doodle Drive utility for vulnerabilities and bugs
    20:36 Decompilation process completed, analyzing program structure.
    26:01 Identifying and avoiding forbidden characters in username input for security
    28:15 Exploring SQL queries and dynamic loading in SQL Lite 3
    33:34 Demonstration of selecting and representing data in SQLite database with string conversion
    Crafted by Merlin AI.

  • @ne_saxar
    @ne_saxar 15 днів тому

    нечего не понимаю, но выглядит интересно

  • @DzintarsDev
    @DzintarsDev 2 місяці тому

    Oхуенно! Ochenj interesno smotretj s tochki zrenjie razrabotki raznih sistem. Sozdojotsa vpechetlenie, shto mainstream razrabotchikam prosto netu variantov zashititsa ot vseh uvjazvimostei.
    Ne brosai eto delo. U Tebja talant podachi materiala! Video horosho smontirovan. Zvuk otlichnij. Svet. Legko uderzhivaesh zritelja. Prjamo kak detektiv. :)

  • @wivernx9449
    @wivernx9449 2 місяці тому +1

    Любопытно

  • @Keriokutori
    @Keriokutori 2 місяці тому +1

    Оказывается есть вещи поинтереснее программирования))) интересно сколько лет у меня уйдет, чтобы хакать даже простые машины?)

  • @snobsnobov9999
    @snobsnobov9999 2 місяці тому

    Интересно ваше мнение - что думаете о пегасусе, зевсе и подобных инструментах?
    Можно выразить в общих чертах, сфера применения, техника и технология, в виде аналитики.

    • @MrCyberSec
      @MrCyberSec  2 місяці тому +2

      Ничего особенного о них не думаю, эти инструменты не входят в мой арсенал. Используются черными шляпами для шпионажа и кражы персональных данных.

  • @V1078
    @V1078 28 днів тому

    19:00 строго говоря это не нужно, по размеру файла (целых 887240 байт) можно с большой долей вероятности предположить бинарник

  • @nsnsnsnsnsnsnsns
    @nsnsnsnsnsnsnsns 2 місяці тому +1

    Только вот SQL инъекции это не предусмотренный способ получения рута. Автор предполагает что нужно было делать buffer overflow, а это в разы тяжелее чем функцию вставить)

  • @mefodiybatareykin
    @mefodiybatareykin Місяць тому

    На заставке явно Дэвид Блейн. Я прям вижу в его глазах фразу "Ага, вот эти ребята!", озвученную Андреем Бочаровым!

  • @user-uv2rn5qx8o
    @user-uv2rn5qx8o 2 місяці тому

    Залип.

  • @viruslab1
    @viruslab1 2 місяці тому

    wow

  • @publicmask9136
    @publicmask9136 Місяць тому

    34:44 можешь объяснить этот момент? ошибка sqlite3_init. Не понял, почему она возникает и каким образом переименование init() в sqlite_init её решает?
    мы ведь по сути запускаем кастомный бинарь, почему важно наименование функции? а если бы мы хотели сложный бинарь написать с кучей функции и запустить?

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Мы не просто бинарь собираем, а экстеншен для sqlite3