Прохождение Linux-машины средней сложности SANDWORM HackTheBox | КАК ПРОЙТИ SANDWORM.HTB

Поділитися
Вставка
  • Опубліковано 17 лют 2024
  • КАК РЕШИТЬ машину SANDWORM на HackTheBox?
    Sandworm - это машина средней сложности на Linux, которая содержит веб-приложение с сервисом проверки PGP, уязвимым к инъекции шаблонов на стороне сервера (SSTI), что приводит к выполнению удалённого кода (RCE) внутри изоляции Firejail. В этой изоляции можно обнаружить текстовые учетные данные, позволяющие получить доступ по SSH к машине от имени одного из пользователей. Далее обнаруживается cron-задача, которая компилирует и запускает бинарник на Rust. Программа использует настраиваемый внешний модуль логирования, к которому у пользователя есть доступ на запись, что затем используется для получения шелл от имени пользователя atlas, запускающего cron-задачу. Наконец, используется недавний эксплойт Firejail (CVE-2022-31214) для создания песочницы, в которой атакующий может выполнить команду su и получить оболочку root на целевой системе.
    ------------------------------------------------------------------------------------------------------
    Мои статьи и врайтапы: maddevs.io/blog/authors/mekan...
    Заказать услуги: maddevs.io/cybersecurity/
    Telegram чат: t.me/+ls1duJayGB44YTFi
    Telegram канал: t.me/MrCyberSec_channel
    Boosty.to: boosty.to/mrcybersec
    X/Twitter: / _mrcybersec
    HackTheBox: app.hackthebox.com/profile/70...
    LinkedIn: / mekan-bairyev
    #VulnerabilityAssessment #WebApplication #SourceCodeAnalysis #Cryptography #Programming #injections #software #exploitation #ServerSideTemplateInjection #SSTI #RemoteCodeExecution #RCE #Misconfiguration #python #rust

КОМЕНТАРІ • 285

  • @MrCyberSec
    @MrCyberSec  2 місяці тому +83

    Хочу извиниться за качество звука в этом выпуске - я столкнулся с некоторыми техническими сложностями. Уверяю вас, работа над этим ведется, и в следующих видео звук будет в порядке! Всегда стремлюсь к лучшему и ценю вашу поддержку и понимание. Не забудьте поделиться своими мыслями в комментариях, ваши отзывы очень важны для меня!

    • @chasubavil
      @chasubavil 2 місяці тому +6

      Да норм звук, бывает и похуже. Главное, что речь по делу и без воды! Спасибо, человечище, уважаю!

    • @Rulezzz3
      @Rulezzz3 2 місяці тому +3

      На телефоне тихо на самой максимальной громкости

    • @victorkolot
      @victorkolot 2 місяці тому +1

      Так я так и не понял. За что именно ютуб банил?

    • @MrCyberSec
      @MrCyberSec  2 місяці тому +1

      @@victorkolot Жалоба от сотдруника платформы HackTheBox за освещение активной машины в предыдущих видео, которые сейчас по этой самой причине скрыты.

    • @victorkolot
      @victorkolot 2 місяці тому +1

      @@MrCyberSec Это я понял про жалобу. Только не понятно, где ваше видео нарушает законы, или правила ютуба? Или свободой слова на ютубе никогда и не пахло?

  • @suddenlee.9
    @suddenlee.9 2 місяці тому +170

    Трудно сказать, какие алгоритмы привели меня сюда, но я залип и это было очень интересно, а новым было ровным счётом всё!
    С меня лайк и подписка, пойду смотреть другие видосы на канале ^_^

    • @Goldbergovich
      @Goldbergovich 2 місяці тому +4

      Понятно, он хакнул Ютуб. И у меня тоже в рекомендациях появился. Ну да, оторваться невозможно.

    • @alexanderzimmermann5775
      @alexanderzimmermann5775 2 місяці тому

      uzhe interessno i mne

    • @user-ev4ww7lt9y
      @user-ev4ww7lt9y 2 місяці тому

      Я нихрена не понял, но залип.. Что я посмотрел 😅

  • @rickitiki
    @rickitiki 2 місяці тому +47

    Ютуб выдал тебя в рекомендациях! Продолжай, делаешь годноту лютую!

  • @alexey124
    @alexey124 2 місяці тому +39

    Интереснейший контент, отдельно выделю отличную подачу, харизму, грамотную речь, приятный голос. Продолжай снимать ролики, твой успех неотвратим с такими данными в этом деле.

  • @youpelm
    @youpelm 2 місяці тому +67

    Как официальный представитель Секретного Шпионского Агенства скажу: хватит нас ломать!

  • @ZuhraBayryeva
    @ZuhraBayryeva 10 днів тому

    привет сынуля ! я посмотрела твои часть видео и отзывы людей и я очень горжусь тобой и не только я и Папа, увидет тоже будет гордиться тобой

  • @xxxlayzi8097
    @xxxlayzi8097 2 місяці тому +10

    Поддерживаю предыдущего комментатора! Чистый восторг, подача, необычная цепочка, для себя кое-где подчеркнул. Буду следить!

  • @user-tz1ol3vs6e
    @user-tz1ol3vs6e 2 місяці тому +11

    Очень кайфовый разбор! Продолжай в том же духе)

  • @yerzhan6574
    @yerzhan6574 2 місяці тому +7

    Я посмотрел эти 30 минут как сериал какой то, не отрываясь😮

  • @viykozel2673
    @viykozel2673 2 місяці тому +4

    Великолепные видео! Я с трудом представляю себе, о чём ты говоришь, но безумно интересно!!! Приятно видеть такой умный контент на ютюб. Продолжай, пожалуйста!!!

  • @snobsnobov9999
    @snobsnobov9999 2 місяці тому +1

    Случайно наткнулся на ваш канал.
    Отдельное спасибо за дескрипшен команд и ключей.

  • @alexant4597
    @alexant4597 2 місяці тому +7

    Давно хотел посмотреть изнутри на то, как думает белый хакер. Для меня, как для системного архитектора, это очень ценно. Благодарю за информацию 👍👍👍

  • @HuKuToH1
    @HuKuToH1 2 місяці тому +1

    Очень годный контент, нашел для себя не мало интересных приемов касаемо unix и и классных инструментов.
    Спасибо! Делай еще!

  • @foxyj.j.4360
    @foxyj.j.4360 2 місяці тому +1

    Установил Линукс, Ютуб порекомендовал ваше видео. Просмотрел не отрываясь, очень интересно, хоть практически ничего не понимаю 😊 отличная подача и атмосфера в видео, и птичка ❤ подпишусь

  • @romanmegagunko4650
    @romanmegagunko4650 2 місяці тому +2

    Канал по веб безопасности, то что я искал. Очень интересно. Подписался)

  • @araneon1
    @araneon1 2 місяці тому +18

    Попал сюда через рекомендации, и офигел, что это всё такое, как это столько упомнить☺️
    Спасибо автору за видео, я правда ничего не понял что ты делал, я во всякого рода эксплоитах не шарю, но я теперь ещё больше стал переживать за свои рабочие серваки 😂😂😂

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      😂

    • @andreyzherdytskii198
      @andreyzherdytskii198 2 місяці тому +2

      Один в один комент который я бы тоже написал прям солов в слово, решил просто все закрыть что скорее всего не поможет от таких людей но я теперь знаю что они есть и как это +- работает

    • @MrMurmyaf
      @MrMurmyaf 2 місяці тому

      нас уже трое))) я тоже понял что рабочим сервакам п***а емли че.... как закрыть все дыры.... это вам не мериал ОФЛАЙН (полное ггг)

    • @user-yj7xj2tw4o
      @user-yj7xj2tw4o 2 місяці тому

      +

  • @premium1804
    @premium1804 2 місяці тому

    Лучший контент по ctf эвер, спасибо за труды!

  • @wladislawnomatters7104
    @wladislawnomatters7104 2 місяці тому +2

    Я сам фронт разработчик с налетом девопс скила
    если половину и понял еще про xss, то дальше это уже магия высшего уровня )
    Очень классная подача и интересно наблюдать за тем как идет поиск уязвимостей!

  • @skynet6464
    @skynet6464 Місяць тому +2

    На факультете кибербезопасности такие темы делаем) уххх😊

  • @bandura1944
    @bandura1944 2 місяці тому +1

    Случайно попал на это видео и офигел как круто. Подписался, очень интересно

  • @TheDustystorm
    @TheDustystorm 2 місяці тому +1

    ИТпорн на ночь глядя. В свое время для этого мы покупали журнал каскеп, и это было тепло и лампово. Спасибо тебе друг! Порадовал старика :)

  • @maximgogitidze3348
    @maximgogitidze3348 2 місяці тому

    Очень круто! Ждем новых выпусков!

  • @CaiN805
    @CaiN805 2 місяці тому +31

    Ты большой молодец! Такого контента просто нет в русском сегменте! Мне кажется, что пора задуматься о бусти, там можно выкладывать более специфические вещи, не боясь бана)

    • @chasubavil
      @chasubavil 2 місяці тому

      Бусти уже есть. Найти его - отдельное задание, дерзайте.

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      @@chasubavil

    • @MrCyberSec
      @MrCyberSec  2 місяці тому +1

      Спасибо! Я в процессе знакомства с платформой Бусти, как разберусь, обязательно укажу ссылку) Но, как оказалось, меня уже можно там найти)

    • @TheArtemus
      @TheArtemus 2 місяці тому +2

      Не в русском тоже нету

    • @user-yz2gj4uz3b
      @user-yz2gj4uz3b 2 місяці тому +1

      ​@@TheArtemusпросто искать надо уметь)

  • @AlexAlex-ek4on
    @AlexAlex-ek4on 2 місяці тому +1

    Спасибо большое, я начинающий пентестер и Ваше видео прям помогло осознать как раскручивать некоторые векторы до RCE, пойду посмотрю остальные Ваши видео, прекрасная работа

  • @digital2369
    @digital2369 2 місяці тому

    Суууупер контент! Спасибо!!!! Ждём новых видео!

  • @gamerevplay
    @gamerevplay 2 місяці тому +2

    Случайно в рекомендациях ты появился, я фронтенд разработчик, было интересно наблюдать за тобой, спасибо за контент)

  • @user-ul7nw6cq5k
    @user-ul7nw6cq5k 2 місяці тому

    Жаль что раньше не видел таких видео, было очень интересно захотелось самому попробовать.
    Огромное спасибо за контент

  • @user-ls1cd3uz3y
    @user-ls1cd3uz3y 2 місяці тому

    Спасибо за видео урок! Очень интересный формат для новичка на Kali🙌👍

  • @nitaki6432
    @nitaki6432 2 місяці тому +4

    Побольше бы таких рекомендаций от ютуба, невероятно полезный канал
    Спасибо за то что вы делаете, вы очень помогаете начинающим специалистам
    Лайк, подписка и колокольчик❤

    • @MrCyberSec
      @MrCyberSec  2 місяці тому +1

      Добро пожаловать

  • @vmironov
    @vmironov 2 місяці тому +1

    Жить стало тревожней. Ну его нафиг домашний хостинг..
    Очень круто, спасибо 👍

  • @gwynnblaidd539
    @gwynnblaidd539 2 місяці тому

    Видос полнейшая годнота, учусь на безопасника и это меня определенно дополнительно замотивировало!

  • @MrGulev
    @MrGulev 2 місяці тому

    Я не знаю как я попал на этот видос, но было очень залипательно, с меня лайк и подписка!) Спасибо за крутой контент!

  • @batpyiiikob7245
    @batpyiiikob7245 2 місяці тому

    класс!! не знаю как наткнулся на канал - но в восторге!

  • @YaSigmus
    @YaSigmus 2 місяці тому

    я думаю для небольших каналов важен фидбек аудитории, так вот, классная подача и в целом интересный формат, хотелось бы увидеть нечто подобное еще раз)

  • @firstsnow5451
    @firstsnow5451 2 місяці тому

    случайно попал на канал, видел очень интересное! контент просто пушка!

  • @Bonanzzzzza
    @Bonanzzzzza 2 місяці тому

    Приятная и понятная подача, спасибо

  • @0xF33D
    @0xF33D 2 місяці тому +6

    А я системный программист (плюсы, питон, и проч.) и тут всё сходу понял, даже cb я тоже себе после мака делал. Атмосфера уютная, рассуждения понятны. Но самое главное, что нет ощущения "щас чета запущу и чета будет". Как только я увидел /crates, то сразу подумал о том, что мало кто будет исходники открывать... но тут в этом и был смысл. Этот момент приятно удивил. :)

    • @strelkan
      @strelkan 2 місяці тому

      да-да, я вот потихоньку въезжаю в хакинг, и уже начинаю думать что инфобез - следующая стадия эволюции программиста

  • @leomysky
    @leomysky 2 місяці тому

    Очень круто, Мекан
    Спасибо за видео

  • @Reader-yp9jy
    @Reader-yp9jy 2 місяці тому

    Mekan, продолжайте, плиз! Очень годный контент.

  • @Robert-mz1ed
    @Robert-mz1ed 2 місяці тому +1

    Я асутп шник, но еще увлекаюсь кибер секом в свободное время и линуксом тк нефтегазовый сектор на него сейчас активно переход из-за отсутствия возможности покупки винды) Крайне рад, что алоритмы ютюба показали мне этот видос и канал. Подписался. Добавил в избранное, в выходные прорешаю совместно. Спасибо!

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      Спасибо и добро пожаловать:)

  • @captainkryuk1899
    @captainkryuk1899 2 місяці тому +1

    УУффф первый раз увидел этот канал, вот это глубоко копает товарищ! мое уважение

  • @counter_helix
    @counter_helix 2 місяці тому

    Комментарий в поддержку видео. Как всегда все на высоте

  • @nomad1540
    @nomad1540 2 місяці тому

    Привет, годный контент, интересно смотреть, чаще выпускай

  • @aaronsheo2040
    @aaronsheo2040 2 місяці тому

    Очень комфортно и интересно смотреть, классный попуг :)

  • @grassgreen4264
    @grassgreen4264 2 місяці тому +3

    Нифига не понятно, но очень интересно. Спасибо!
    Вообще конечно что-то понятно, но багаж знаний явно не тот, автору респект и уважуха.

  • @eus4376
    @eus4376 2 місяці тому

    Привет. Клевое видео, интересно понаблюдать за ходом мыслей, и набором инструментов. Спасибо!

  • @downtester
    @downtester 2 місяці тому +2

    Очень доходчиво. Хочется ролик про выполнение таких действий, чтобы не спалиться на логах.

    • @Ivan....Ivanov
      @Ivan....Ivanov 2 місяці тому

      Разве, получив root, нельзя зачистить логи?

    • @ComradeCirno
      @ComradeCirno 2 місяці тому

      @@Ivan....Ivanovлоги могут быть на удаленной машине

  • @pavelelzat
    @pavelelzat 2 місяці тому

    как начинающий девопсер, я в восторге от такого контента, лайк, подписка, все дела!

    • @alexey124
      @alexey124 2 місяці тому +1

      аналогично) так и из девопса в девсекопсы трансформироваться можно, а то сейчас даже достаточно крупные конторы забивают на секьюрность

  • @andrewscott2966
    @andrewscott2966 2 місяці тому

    Отличная подача материала

  • @MrFox-im2yi
    @MrFox-im2yi 2 місяці тому

    Мека, отличный видос, контент топ)

  • @Swamp8bit
    @Swamp8bit 2 місяці тому

    Очень круто, спасибо!

  • @DeadPool-pq7gq
    @DeadPool-pq7gq 2 місяці тому

    Это лучший контент который я видел,пожалуйста делай больше такого,сам фронт разработчик,но дальше 10 минут начинается какое-то лютое мясо,ни чо не понятно,но пи*дец как интересно. Ждём ещё роликов!!!

  • @user-fd7ce2em5y
    @user-fd7ce2em5y 2 місяці тому +2

    Видос бомба. Чтож. Видимо уже пора тоже начинать вместо leetcode решать подобные задачи)

  • @the.astarta
    @the.astarta 2 місяці тому

    Кайфово рассказываешь!

  • @warmybo
    @warmybo 2 місяці тому

    Кайф! смотреть тебя релакс 😄

  • @wdsl8987
    @wdsl8987 2 місяці тому

    нашел тебя в рекомендациях и очень обрадовался)

  • @_renamed_
    @_renamed_ 2 місяці тому

    Смотрел как решить алгоритмическую задачу на литкод и выдало это ))) Очень интересно оказалось. ))

  • @ursr78122
    @ursr78122 2 місяці тому

    все супер, маленькая рекомендация: советую делать разбор експлойта с гитхаба (который был на питоне и запускался для эскалации привилегий);
    как по мне запускать експлойт который непонятно что делает так себе идея, + можно объяснить всем что там написано и что делает сам скрипт.

  • @sorrylate
    @sorrylate 2 місяці тому

    Интересный ролик, спасибо

  • @kaiLon450
    @kaiLon450 2 місяці тому

    Автор молодец, то что он сделал за 10 минут я делал бы полчаса. Но понемногу учусь, до конца смотреть не буду, потом лучше сам взломаю, но с меня лайк ) PS Качество звука комфортное, не за что извиняться.

  • @okhsunrog
    @okhsunrog 2 місяці тому +2

    Embedded разработчик/электронщик (в основном Си, слегка плюсы, сейчас учу Rust как раз), линукс пользователь с опытом 7 лет, работал и девопсом, и сисадмином, немножку умею фронтэнд (для личного блога).
    Никогда не вникал в тему уязвимостей, повышения превилегий, но было очень захватывающе, я всё понял. хочется теперь и самому попробовать)
    Спасибо ютубу за рекомендации и спасибо автору за интереснейшую подачу! С меня подписка

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      Добро пожаловать:)

    • @nullnull295
      @nullnull295 2 місяці тому

      странно у вас большой опыт, но не приходилось ломать системы от предыдущих коллег, чтобы получить доступ к систем и не вырубая её т.к. неизвестно запустится она или нет)

  • @killakillabarchbarch
    @killakillabarchbarch 2 місяці тому

    Даже не знал что есть подобные сервисы, хотя я в айтишечке давно) Подписался на канал, подписался на HTB, буду учиться и пробовать) Показал подчинённому, который интересуется пентестом, надеюсь тоже вовлечётся.
    Супер контент, понятно рассказываешь и безумно интересно. Буду смотреть другие видосы. Спасибо!

    • @MrCyberSec
      @MrCyberSec  2 місяці тому +1

      Спасибо:) Есть еще TryHackMe платформа, она чуть более для начинающих, если вдруг HTB покажется сложно.

  • @comebackcs
    @comebackcs 2 місяці тому

    Тоже залип) Прикольно!

  • @AlexejDenisov
    @AlexejDenisov 2 місяці тому

    Шикарно!

  • @cheatsdetected
    @cheatsdetected 2 місяці тому

    Суперконтент, 10/10

  • @user-od1mk4vv6h
    @user-od1mk4vv6h Місяць тому

    Круто делаешь! Мониторингу полезно глядеть на подобное со стороны)

  • @shql8932
    @shql8932 2 місяці тому +1

    Увлекательно. Было бы здорово посмотреть прохождение Grey Hack в твоем исполнении.

    • @MrCyberSec
      @MrCyberSec  2 місяці тому +1

      Интересно, никогда не слышал об этой игре:))

  • @stmdood4378
    @stmdood4378 2 місяці тому +1

    иногда ютуб рекомендации творят чудеса. Продолжай, оч интересный контент. Лайк и коммент в поддержку канала. Подскажи клавиатуру, уж очень приятный щелчок у нее, прям кайфую в наушниках))

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Спасибо. Клава Keychron K8 на коричневых свичах:)

  • @Vlafios
    @Vlafios 2 місяці тому

    mr robot в реальной жизни, очень полезно и информативно.

  • @zagorsky1769
    @zagorsky1769 2 місяці тому

    Даже не знал, что такие ресурсы существуют, как HTB) Интересно.

  • @RussiaGuitarPlaylist
    @RussiaGuitarPlaylist 2 місяці тому +1

    вангую 100к подписчиков к концу года, спасбо за канал

  • @user-pk7qz8nd1u
    @user-pk7qz8nd1u 2 місяці тому

    Очень круто!

  • @78Spaceman
    @78Spaceman 2 місяці тому +1

    хочется вставить картинку с мужиком на фоне ковра.
    Нихрена не понятно, но ОЧЕНЬ интересно. :-)
    лайк, подписка.

  • @user-zt2du3id9o
    @user-zt2du3id9o 2 місяці тому

    Спасибо, дружище!

  • @Fortranish
    @Fortranish 2 місяці тому

    Супер!

  • @Foreigner-ls2mx
    @Foreigner-ls2mx 2 місяці тому

    Еще не работал с HtB, очень напомнило продвинутые лабы от Offensive Security (для подготовки к OSCP)
    Контент - отличнейший, хотя, конечно, в идеале бы без скиддинга обойтись:) Но это так, влажные мкчты
    С меня - лайк и подписка, пошёл залипать в остальные :)

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      Ну, во первых спасибо! А во вторых, понимаю насчет скиддинга, но всем не угодишь:)

  • @ZuhraBayryeva
    @ZuhraBayryeva 10 днів тому +2

  • @dreammakmuss
    @dreammakmuss 2 місяці тому

    Ничего не понял, но было очень интересно) И, да, захотелось опять линукс поставить)

  • @user-rt2gy4ku5w
    @user-rt2gy4ku5w 2 місяці тому +6

    Мекан, привет!) Хотелось бы в будущем увидеть полноценное видео о тебе (какой универ закончил, как пришел в безопасники, как прокачивался как спец, что порекомендовал бы новичкам и т.п.)
    Если у тебя появится чуточку свободного времени)

    • @MrCyberSec
      @MrCyberSec  2 місяці тому +6

      Привет! Да, хорошая идея сделать интро о себе:) Ждите на канале в обозримом будущем!

    • @user-rt2gy4ku5w
      @user-rt2gy4ku5w 2 місяці тому +1

      @@MrCyberSec Спасибо!)

  • @andreyzherdytskii198
    @andreyzherdytskii198 2 місяці тому

    Зашел и залип)

  • @anonim6364
    @anonim6364 2 місяці тому +1

    Отличные рекомендации от ютуба и попугай топ

  • @valeriybaybekov
    @valeriybaybekov 2 місяці тому +1

    Ебать, очень круто и интересно, как SRE инженер смотрел с удовольствием, тем более многие вещи знакомы и все было понятно, даже удивительно, что это medium уровень

  • @virnus1
    @virnus1 2 місяці тому +3

    Не понимаю почему ютюб мне это рекомендует если я никогда не гунлин ничего про програмирование, ну кроме "как обновить люнекс".
    Ничего не понятно но очень интиресно. Это какойто сервис для тренировки взлома всяких сайтов

    • @MrCyberSec
      @MrCyberSec  2 місяці тому +2

      Рад приветствовать вас на моем канале:) Да, HackTheBox - это сервис для тренировки сайберсек навыков.

  • @RasulAbuMuhammadAmin
    @RasulAbuMuhammadAmin 2 місяці тому

    Боб Росс от хакинга!)

  • @ygtntxrf
    @ygtntxrf 2 місяці тому

    Спасибо

  • @versusmom9016
    @versusmom9016 2 місяці тому +1

    Попугай имба

  • @ajmt5609
    @ajmt5609 2 місяці тому

    немного знаком с Linux, но вот о таких тренировочных машинах для хакеров впервые слышу) кто их делает интересно и зачем?.. Просто благотворительное обучение какое то? особо не нашёл подробностей в инете, только подобные гайды как их делать

  • @zuzu-wz9be
    @zuzu-wz9be 2 місяці тому

    ты очень крутой)

  • @iklubov
    @iklubov 2 місяці тому

    Что мне Ютуб подсунул?)) Первый раз вижу прохождение линукса

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      Алгоритм ютуба самохакнулся об мое видео:))

  • @SerezhaNesterenko
    @SerezhaNesterenko 2 місяці тому

    Очень интересно, но ничего не понятно)) Буду продолжать смотреть💪🤝

  • @sevangulov
    @sevangulov Місяць тому

    Ютуб видит тебя в рекомендациях. Я вообще только начал проходить курсы по Python автоматизации. CyberSec что - то годное.

  • @babymayby9270
    @babymayby9270 2 місяці тому

    Круто

  • @denniskatilov5891
    @denniskatilov5891 2 місяці тому

    Классно! Спасибо. Можешь ответить пожалуйста, для чего ты добавляешь ip машины которую тестируешь, в hosts файл? не понятен этот момент. Спасибо.

    • @MrCyberSec
      @MrCyberSec  2 місяці тому +1

      Да, конечно. Это делается для того, чтобы можно было обращаться к хосту по его имени, а не по IP адреру. Это часто необходимо, например, когда сервер редиректит клиента на доменное имя.

  • @user-xb6qe4hh8b
    @user-xb6qe4hh8b 2 місяці тому +1

    В реальности все гораздо сложнее.
    Не будет тебе логин и пароль лежать в директории). Если машина обновлена и ядро без эксплоитов, то наверняка и jailer будет обновлен. Ну и gpg??? Правда? Зачем?
    Но суть и правда конечно есть. Именно так все и ломается именно через дыры в приложениях. Но локальный доступ и выйти в рута увы гораздо сложнее. Обычно запускается все от пользователя nobody, у которого нет никакого шела. Хотя случаи всякие бывают). Но лайк и подписка. Буду смотреть. Очень интересно)

    • @MrCyberSec
      @MrCyberSec  2 місяці тому +1

      Да, конечно, в реальности все уже не так просто. В целом, каждая машина HTB чему-то учит и по крупице этот опыт складируется в закромах ума. Когда встречаешься в реальности с чем-то похожим, то есть на этот случай опыт:)

  • @igoryurchenko559
    @igoryurchenko559 2 місяці тому

    Спасиб. Весьма интересно и полезно. Один момент не уловил, как это работает: У тебя IP виртуалки с Kali из приватной подсети у Sandworm тоже... Sandworm локально запускается или там какой-то VPN? Просто никогда не имел дел с подобными сервисами...
    Со звуком всё норм. Даже уровень фоновой музыки весьма комфортный, не забивает голос.

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      Да, HTB выдает VPN и далее уже все в пределах одной сети. По звуку, тем не менее, все будет гораздо лучше в следующем видео, но спасибо:)

  • @Mukhinroman
    @Mukhinroman 2 місяці тому

    Ничего не понятно, но очень интересно!

  • @Romerosmr
    @Romerosmr 2 місяці тому +1

    "David Blaine Street Magic Part 4" вот где я тебя видел, только магия теперь другая

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      Хахаха, я не специально. Кто-то в комментариях напомнил и я посмотрел этот ролик. Давно так не смеялся :))

    • @Romerosmr
      @Romerosmr 2 місяці тому

      @@MrCyberSec а так конечно удивляет что ssh везде по паролю не заблочен, вроде табу известное, но без него наверно не было бы так увлекательно ;)

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      @@Romerosmr верно. в конце концов это тренировочная площадка:)

  • @DzintarsCave
    @DzintarsCave 2 місяці тому

    Ahuenno! :)

  • @user-nm4yx6vh4z
    @user-nm4yx6vh4z 2 місяці тому +2

    Раньше смотрел порно , теперь буду смотреть Ваш канал !😂

  • @YTit69
    @YTit69 2 місяці тому +2

    👍
    Не затруднит ли Вас указать название музыкальной композиции на фоне? Благодраю!

    • @MrCyberSec
      @MrCyberSec  2 місяці тому +3

      Я из библиотеки видео редактора добавлял фоновую музыку и нигде больше ее найти не смог, кроме как тут:
      www.tiktok.com/music/Blurry-Night-Long-VersionVinyl-Cassette-Tape-Retro-Jukebox-Vintage-Antique-Nostalgia-Relaxed-Laid-Back-Basement-DIY-1420058-7223825591228712961