Прохождение

Sdílet
Vložit
  • čas přidán 27. 02. 2024
  • Как решить машину DRIVE на HackTheBox?
    Drive - это сложная(средняя) машина Linux, которая включает в себя сервис обмена файлами, подверженный уязвимости #IDOR (Insecure Direct Object Reference), через который обнаруживается простой текстовый пароль, приводящий к доступу по #SSH к системе. Далее обнаруживаются заархивированные резервные копии баз данных, которые открываются с использованием жёстко заданного пароля, обнаруженного в репозитории #Gitea. Хэши внутри резервных копий взламываются, что приводит к доступу к другому пользователю в системе, у которого есть доступ к исполняемому файлу, принадлежащему root, с установленным битом #SUID. Программа подвергается реверс инженерии, что раскрывает наличие #SQL инъекции в запросе к #SQLite3. Далее мы обходим фильтр параметра и через встроенную функцию #LOAD_EXTENSION, подключив динамическую библиотеку для вызова шелла суперпользователя, получаем финальный флаг.
    ------------------------------------------------------------------------------------------------------
    Мои статьи и врайтапы: maddevs.io/blog/authors/mekan...
    Заказать услуги: maddevs.io/cybersecurity/
    Telegram чат: t.me/+ls1duJayGB44YTFi
    Telegram канал: t.me/MrCyberSec_channel
    Boosty.to: boosty.to/mrcybersec
    X/Twitter: / _mrcybersec
    HackTheBox: app.hackthebox.com/profile/70...
    LinkedIn: / mekan-bairyev
    #c #cli #assembly
    #VulnerabilityAssessment #WebApplication #SourceCodeAnalysis #Cryptography #Programming #injections #software #exploitation #idor #RemoteCodeExecution #RCE #Misconfiguration #python #sql #ReverseEngineering

Komentáře • 226

  • @xBodro
    @xBodro Před 2 měsíci +93

    После каждого успешного действия, мне кажется что мне в душу смотрит Дэвид Блейн 😂

    • @user-mq8tr6yd5z
      @user-mq8tr6yd5z Před měsícem

      В рот мне ноги😂

    • @user-yl1no3br2j
      @user-yl1no3br2j Před měsícem +2

      зауза

    • @jesse_clark
      @jesse_clark Před 29 dny +3

      +1 "Ты что сделал с моей машиной? В рот мне ноги! Ты зачем скукожил мою машину?!"

    • @user-yl1no3br2j
      @user-yl1no3br2j Před 29 dny

      @@jesse_clark "Не отвечай ему, а то он твою машину уменьшит, в ж... тебе засунет, и на прогрев поставит"

  • @kyloc5817
    @kyloc5817 Před 3 měsíci +101

    Вы обьясняете самым понятным языком наверное во всей ру сфере IT, от видео не оторваться.

  • @user-ck7iz8js9m
    @user-ck7iz8js9m Před 3 měsíci +80

    Лучшая рекомендация ютуба за все время
    Очень приятная речь, завораживающая подача материала. Подписался уже со 2й минуты видео. Продолжай в том же духе!

  • @evgeniibubolev9881
    @evgeniibubolev9881 Před 3 měsíci +54

    Как же я рад уже даже тому, что понимаю каждый проделанный шаг...

  • @RomanBog
    @RomanBog Před 3 měsíci +26

    Очень интересно, как-будто смотрю какой-то увлекательный детектив, в конце надо добавлять: «Элементарно, Ватсон»

  • @user-gh6tc1bf9h
    @user-gh6tc1bf9h Před dnem +1

    видео так сделано, что я по какой-то причине смотрю контент в котором ничего не понимаю))

  • @user-wd8ui4ct6c
    @user-wd8ui4ct6c Před 3 měsíci +19

    Наконец-то кто-то из Ру комьюнити прохождение снимает, спасибо огромное !!! не бросайте это дело !
    Прохождение как у ippsec, даже переменные в ghidra переименовывал как он, но всё равно, на родном языке смотреть интереснее

  • @kotiara001
    @kotiara001 Před 3 měsíci +22

    Невероятная подача материала - не оторваться! Спасибо Вам!

  • @keyn73x
    @keyn73x Před 3 měsíci +1

    Я просто в восторге от Ваших видео и в тоже время очень негодую от того, что так мало просмотров на канале, пожалуйста продолжайте, Вас приятно и очень интересно смотреть, спасибо! :)

  • @s1riys343
    @s1riys343 Před 3 měsíci +20

    Мне, как человеку, который имеет косвенное отношение к информационной безопасности (планирую начать работать бэкэнд разработчиком курсе на 2-3), было невероятно интересно наблюдать за тем, как системы, подобные тем, что я буду создавать, ломаются за считаные часы. Спасибо за контент.

    • @jozz3235
      @jozz3235 Před měsícem

      Системы ломаются по большей части из-за ошибок пользователей, все пароли оставленные в открытом виде рано или поздно утекут). Да и любой норм админ закрывает ssh на внешнем порту либо делает доступ по сертификату.

  • @kirtvik5123
    @kirtvik5123 Před 3 měsíci +4

    приятно смотреть на качественный контент с пояснением функций и аргументов к ним на простом языке

  • @themystery7379
    @themystery7379 Před 3 měsíci +2

    Очень интересно и легко смотрятся ваши видео, спасибо что объясняте понятным языком.

  • @user-kx6qt8yc9x
    @user-kx6qt8yc9x Před 3 měsíci +3

    Я как завороженный смотрю, очень интересная подача материала, продолжай, пожалуйста

  • @hzj4655
    @hzj4655 Před 3 měsíci +5

    Интересное видео, смотрится на одном дыхании. Приятно смотреть за работой профессионала.

  • @apschni
    @apschni Před 3 měsíci +11

    Из того что бросается в глаза - вебка в виде кружка намного легче для восприятия, чем гринскрин, который дает артефакты так еще и красная рамка (личное мнение, многие могут не согласиться)
    В остальном на высшем уровне!

    • @Artemon-yl5ze
      @Artemon-yl5ze Před 3 měsíci +4

      Частично согласен, можно без кружка, но красный кажется лишним... но только в начале видео, потом так интересно, втягиваешься в процесс. Но без вэбки думаю было бы не так захватывающе.
      У ведущего какое то невероятное обаяние

  • @justfun-yg7uw
    @justfun-yg7uw Před 3 měsíci

    Супер круто! Ничего не понятно, но не оторваться! Хочется поглощать за Вами каждый байт ❤ спасибо

  • @zeus2521
    @zeus2521 Před 3 měsíci +1

    Только недавно начал изучать пентестинг, изучил основы, до этого еще знал Java. В видео все абсолютно понятно объяснено, просто ноль вопросов. Спасибо за годный контент!

  • @glebbulygin675
    @glebbulygin675 Před 3 měsíci

    Спасибо большое, подача видео невероятная! Очень приятно и интересно смотреть!

  • @chebureque
    @chebureque Před 3 měsíci +1

    круть! Такие видео в миллион раз лучше чем корпоративные сайберсек тренинги с кучей базвордов

  • @plastid4
    @plastid4 Před 3 měsíci +2

    Прошлый ролик меня привёл на канал, посмотрел - круто - подписался. Сам понял почем не давно по рукам били, а теперь и своим джунам/мидлам смогу наглядно показать где лично они могут допустить проколы :) Спасибо за ролики!

  • @korseg1990
    @korseg1990 Před 3 měsíci +3

    Очень интересное видео! Невероятная подача материала!

  • @CaiN805
    @CaiN805 Před 3 měsíci

    Я невероятно рад, что канал, по такой узкой нише так хорошо взлетел! Ты большой молодец❤

  • @foxypony7453
    @foxypony7453 Před 3 měsíci +3

    Определенно лучший канал по теме.

  • @ironbondar
    @ironbondar Před 3 měsíci +6

    единственный канал, на котором я нажал колокольчик)

  • @gaituroman
    @gaituroman Před měsícem

    Спасибо за видео. Очень интересно смотреть. Каждый шаг и действия все больше и больше интригует. По больше видео и будет здорво! Продолжайте в том же духе!

  • @Reader-yp9jy
    @Reader-yp9jy Před 3 měsíci +3

    Лайкаю. Посмотрю позже! Автору благодарность за труд!

  • @LongGlovv
    @LongGlovv Před 3 měsíci +4

    Автор, очень интересно, продолжай дальше!

  • @noidea91
    @noidea91 Před 3 měsíci +3

    Мега крутой контент. Огромная благодарность автору

  • @TomYAM645
    @TomYAM645 Před 3 měsíci

    Спасибо за видео! Не прекращай снимать, классная подача

  • @damager8290
    @damager8290 Před 2 měsíci

    Очень круто! Просмотрел на одном дыхании, спасибо!

  • @tivdeveloper7388
    @tivdeveloper7388 Před 17 dny

    Блин я iOS разработчик, первый раз наткнулся на твой видос, прикольно все же! Всегда была интересна эта область но никогда ее не косался! Хорошо делаешь, спасибо за контент!

  • @339041
    @339041 Před 3 měsíci

    Отличное видео и контент, спасибо!
    Классная подача, подписка, ждем продолжения!

  • @KuruApni
    @KuruApni Před 3 měsíci +1

    Спасибо! Ты меня (разработчика со стажем в 10 лет) мотивировал прикупить подержанный t480 и проходить на отдельной машине htb.

  • @Un_Kazan
    @Un_Kazan Před 3 měsíci +1

    Огонь, Так держать. Очень интересно!!!!

  • @yuGesreveR
    @yuGesreveR Před 3 měsíci +1

    Великолепное видео! Буду с нетерпением ждать новых! В кой-то веки CZcams подкинул полезный канал в рекомендации

  • @zzontt
    @zzontt Před 3 měsíci

    Очень здорово, смотрю как детектив, и записываю себе всякие фишечки из ваших видео, я не безапсник, а обычный начинающий сисадмин, но многое что видел в ваших видео смело можно брать на вооружение в повседневную работу.

  • @jumbo8260
    @jumbo8260 Před měsícem

    Обычно не пишу комментарии, но это видео просто бомба, процветания каналу

  • @user-od2fz2tl7d
    @user-od2fz2tl7d Před 2 měsíci +1

    Смотрю как детектив, не оторваться, наконец ютуб посоветовал что-то дельное

  • @user-cu9sh6fz1k
    @user-cu9sh6fz1k Před 3 měsíci +3

    большое спасибо за ваш контент)

  • @BudniyDen
    @BudniyDen Před 3 měsíci

    Оч интересно, id перебирал в начале времён, из любопытства, сейчас увлечение стало хорошей, любимой работой)

  • @aunovichkov
    @aunovichkov Před 26 dny +3

    Дэвид блэйн, это ты?
    А вообще видео топ. Правда мало что ясно простому юзеру, но очень интересно

    • @muhupn.b.1274
      @muhupn.b.1274 Před 21 dnem

      очень мало понимаю в программировании, но капец как интересно

  • @thcmdmalsd
    @thcmdmalsd Před 14 dny

    Круто! Очень хорошее видео, подписался

  • @mrsairax
    @mrsairax Před 3 měsíci

    топчик, посмотрел 2 раза! интересное расследование. хак с БД вообще отвал головы))

  • @ZNothignszzzzzzzz
    @ZNothignszzzzzzzz Před 2 měsíci

    Спасибо за видео! действительно интересно и приятно смотреть

  • @c1ty-hunt3r
    @c1ty-hunt3r Před 3 měsíci

    Одно удовольствие смотреть, спасибо за такие познавательные видео. Вдохновили пройти доступные learning path на portswigger, чем занимался всю прошлую неделю. Жаль что community верстия Burp Suite очень сильно тротлит когда дело касается перебора, но тут есть и свой плюс - это заставило меня написать свой python скрипт, красиво подбирающий пароли админки как на девайсе Джона Коннора в Т2.

    • @MrCyberSec
      @MrCyberSec  Před 3 měsíci

      Потрясающе, рад слышать!

  • @vikvik7117
    @vikvik7117 Před 3 měsíci

    Спасибо за ролик, подписался. Крутой у вас канал!

  • @Gastown05
    @Gastown05 Před 3 měsíci +1

    Видос классный, пообедал душевно

  • @d3m0n_404
    @d3m0n_404 Před 3 měsíci +1

    Понятно и интересно, очень круто

  • @emberenjoyer
    @emberenjoyer Před 3 měsíci +1

    спасибо за интересное прохождение!

  • @vitalyzahharov1681
    @vitalyzahharov1681 Před 3 měsíci

    Никогда не пишу комментарии, но тут не удержался, спасибо за контент! Смотришь как кино, интересно наблюдать как это делается по ту сторону баррикад. ps. сам админ)

  • @user-iq6ql3bn6s
    @user-iq6ql3bn6s Před 3 měsíci +2

    очень обидно что такие знания набирают так мало просмотров и лайков

  • @NoName-ry8dj
    @NoName-ry8dj Před 2 měsíci

    очень интересное видео, отличная подача. спасибо!

  • @gfferre8494
    @gfferre8494 Před 2 měsíci

    автор продолжай, очень годный контент делаешь

  • @comptester3653
    @comptester3653 Před měsícem

    Я ни хрена не понимаю, но как же захватывает!! Автор красавчик!!

  • @Elia__M
    @Elia__M Před měsícem

    Как фильм про хакеров посмотрел) очень круто, комментарий в поддержку, подписка

  • @kurban1111
    @kurban1111 Před 3 měsíci

    Мне нравится что ты делаешь. Ты учишь правильно думать в первую очередь, а ситуации и подходы можно подбирать в зависимости от случая. Интересней было бы смотреть если бы ты использовал более простые инструменты в тех сценариях где это возможно. И побольше внимания уделяй ходу мысли не пропускай это в видео (я имею ввиду рассуждения).

  • @PavelNebo
    @PavelNebo Před měsícem

    Круть, первый раз вижу такое, очень интересно)

  • @witaminkabargin8764
    @witaminkabargin8764 Před 2 měsíci +1

    Ого, прохождение хтб на русском, респект, ждём ещё!

  • @evgeniibubolev9881
    @evgeniibubolev9881 Před 3 měsíci

    Спасибо большое, было очень интересно

  • @user-fy4id4oh1c
    @user-fy4id4oh1c Před 2 měsíci

    David Blane, ты супер:)

  • @garivasiukov1897
    @garivasiukov1897 Před 3 měsíci

    видео огонь, очень интересно все рассказываешь и показываешь. Но есть одна просьба можно микро погромче сделать, а то если шумно на макс громкости не слышно голос

  • @user-ty1pp2op2d
    @user-ty1pp2op2d Před 3 měsíci

    Рекомендации ютуба спасают день

  • @ruslanustiuhov5510
    @ruslanustiuhov5510 Před 3 měsíci

    очень приятно смотреть.

  • @nitaki6432
    @nitaki6432 Před 3 měsíci

    Спасибо большое за видео❤

  • @Leha__777
    @Leha__777 Před 2 měsíci +1

    Я такое вообще не способен пройти сейчас, но интересно очень! В то же время простые машины кажутся слишком простыми. Какой большой между ними разрыв.

  • @jesse_clark
    @jesse_clark Před 29 dny

    Мое почтение - очень интересно :)

  • @hate36
    @hate36 Před měsícem

    Где ты был раньше? Почему реки не показывали тебя?)) круто, есть кого посмотреть)

  • @jacklameable
    @jacklameable Před 3 měsíci

    очень круто! Спасибо

  • @pettymanny6487
    @pettymanny6487 Před 2 měsíci

    Вот это даа! даже не подозревал что так можно сделать!

  • @nekit155rybin7
    @nekit155rybin7 Před 3 měsíci

    Топ, делай еще!

  • @user-gn7fq3lu8q
    @user-gn7fq3lu8q Před 3 měsíci

    ахахахахх) выражение лица на 6.32 , я прям 4 раза этот момент прогнал 😄

  • @anri_khv
    @anri_khv Před 3 měsíci +2

    Подача огонь, смотреть очень интересно, никакой серьял не даёт такого внимания респект🫵, подписался👍

  • @user-tf1pg2lo5w
    @user-tf1pg2lo5w Před 3 měsíci

    Первый коммент наверно на ютубе. Спасибо за контент, подписался

    • @MrCyberSec
      @MrCyberSec  Před 3 měsíci

      Подобные коментарии вдохновляют:) Спасибо!

  • @artchudinov
    @artchudinov Před 3 měsíci

    Подача класс!

  • @vladk7631
    @vladk7631 Před 2 měsíci

    офигенноооооооо

  • @nullnull295
    @nullnull295 Před 3 měsíci +1

    с экстеншеном круто все решил, я бы уже на библиотеке запнулся, не догадался бы, что из неё можно стартануть баш

  • @laBenjamin
    @laBenjamin Před 21 dnem

    Понятно чего такое хорошее видео, на заставке ведь Гений Тони Старк

  • @cvechcd
    @cvechcd Před 3 měsíci +1

    Круто, в любом случае самый большой провал в машине - обычным текстом выложенный логин пароль на общедоступном ресурсе 😂

    • @MrCyberSec
      @MrCyberSec  Před 2 měsíci

      Каждый комментатор-критик под моими видео считает своим долгом раскритикововать машину от HTB. Друзья, это машина спроектирована таким образом, чтобы продемонстрировать этот сценарий. Это в целом, в реальном мире, конечно провал, но на данной машине - задумка призванная показать, что так может быть.

  • @user-ul7nw6cq5k
    @user-ul7nw6cq5k Před 2 měsíci

    Хочется смотреть и смотреть

  • @user-gx8xu1dm3i
    @user-gx8xu1dm3i Před měsícem

    Ничего не понял, но посмотрел до конца не отрываясь

  • @user-hb4qc6ug1f
    @user-hb4qc6ug1f Před 2 měsíci

    Thank you very much!

  • @user-bm3wn3kn3v
    @user-bm3wn3kn3v Před 3 měsíci

    однозначно лайк!!!

  • @Rayden433
    @Rayden433 Před 3 měsíci

    Ну ты жесткий, мистер сайберсек, прям топ

  • @maximgogitidze3348
    @maximgogitidze3348 Před 3 měsíci +1

    Очень круто, однако прошлый вид вебки был поприятнее. А в остальном все отлично

  • @gihaar
    @gihaar Před měsícem

    Ничего не понятно, но просмотрел на одном дыхании, как фильм про кулхацкеров

  • @shestakovy_v_italii
    @shestakovy_v_italii Před 3 měsíci +1

    интересно, спасибо

  • @999rey
    @999rey Před 3 měsíci

    Класс!

  • @user-bk8dn2qj9g
    @user-bk8dn2qj9g Před 3 měsíci +1

    Топовый контент. Только сделай, как раньше - кружок в вебке, а то это прям глаза режет. Хотя судя по взгляду, мб ты сидишь в непривычной для нас обстановке -> именно поэтому решил фон не ставить

    • @MrCyberSec
      @MrCyberSec  Před 3 měsíci

      Спасибо! Но кружочек уже не вернется, а вот цвет немного подкорректирую:))

  • @Black_Droid
    @Black_Droid Před 3 měsíci

    Мужик, я ни хера не понял, что ты сказал мне! Но ты мне близок! Ты заговорил - и достучался до сердца!©

  • @upyrable
    @upyrable Před 3 měsíci

    логин в систему с mood "David Blaine" :)))👍

  • @ForYou-km2sn
    @ForYou-km2sn Před 25 dny

    Ничего не понятно, но очень интересно!

  • @tka2000
    @tka2000 Před měsícem

    Фолаут после этого просто как нас настроенная таблица. Действия 0. Спасибо за ураганный контент. На одном дыхании. Еще б понять что это…

  • @xalifath
    @xalifath Před 14 dny

    Круто, скажите где этому учат, или нужно начать изучать команды Линукс.

  • @95_Ends
    @95_Ends Před 3 měsíci

    Спасибо!

  • @Keriokutori
    @Keriokutori Před 3 měsíci +1

    Оказывается есть вещи поинтереснее программирования))) интересно сколько лет у меня уйдет, чтобы хакать даже простые машины?)

  • @ne_saxar
    @ne_saxar Před měsícem

    нечего не понимаю, но выглядит интересно

  • @eliasantoniadis8556
    @eliasantoniadis8556 Před 3 měsíci +1

    😎😎😎

  • @DzintarsDev
    @DzintarsDev Před 3 měsíci

    Oхуенно! Ochenj interesno smotretj s tochki zrenjie razrabotki raznih sistem. Sozdojotsa vpechetlenie, shto mainstream razrabotchikam prosto netu variantov zashititsa ot vseh uvjazvimostei.
    Ne brosai eto delo. U Tebja talant podachi materiala! Video horosho smontirovan. Zvuk otlichnij. Svet. Legko uderzhivaesh zritelja. Prjamo kak detektiv. :)

  • @snobsnobov9999
    @snobsnobov9999 Před 3 měsíci

    Интересно ваше мнение - что думаете о пегасусе, зевсе и подобных инструментах?
    Можно выразить в общих чертах, сфера применения, техника и технология, в виде аналитики.

    • @MrCyberSec
      @MrCyberSec  Před 3 měsíci +2

      Ничего особенного о них не думаю, эти инструменты не входят в мой арсенал. Используются черными шляпами для шпионажа и кражы персональных данных.

  • @gannaganovika9114
    @gannaganovika9114 Před 3 měsíci

    Коммент для продвижения)