Прохождение

  Переглядів 82,218

Mekan Bairyev - MrCyberSec

Mekan Bairyev - MrCyberSec

2 місяці тому

Как решить машину DRIVE на HackTheBox?
Drive - это сложная(средняя) машина Linux, которая включает в себя сервис обмена файлами, подверженный уязвимости #IDOR (Insecure Direct Object Reference), через который обнаруживается простой текстовый пароль, приводящий к доступу по #SSH к системе. Далее обнаруживаются заархивированные резервные копии баз данных, которые открываются с использованием жёстко заданного пароля, обнаруженного в репозитории #Gitea. Хэши внутри резервных копий взламываются, что приводит к доступу к другому пользователю в системе, у которого есть доступ к исполняемому файлу, принадлежащему root, с установленным битом #SUID. Программа подвергается реверс инженерии, что раскрывает наличие #SQL инъекции в запросе к #SQLite3. Далее мы обходим фильтр параметра и через встроенную функцию #LOAD_EXTENSION, подключив динамическую библиотеку для вызова шелла суперпользователя, получаем финальный флаг.
------------------------------------------------------------------------------------------------------
Мои статьи и врайтапы: maddevs.io/blog/authors/mekan...
Заказать услуги: maddevs.io/cybersecurity/
Telegram чат: t.me/+ls1duJayGB44YTFi
Telegram канал: t.me/MrCyberSec_channel
Boosty.to: boosty.to/mrcybersec
X/Twitter: / _mrcybersec
HackTheBox: app.hackthebox.com/profile/70...
LinkedIn: / mekan-bairyev
#c #cli #assembly
#VulnerabilityAssessment #WebApplication #SourceCodeAnalysis #Cryptography #Programming #injections #software #exploitation #idor #RemoteCodeExecution #RCE #Misconfiguration #python #sql #ReverseEngineering

КОМЕНТАРІ: 201
@xBodro
@xBodro Місяць тому
После каждого успешного действия, мне кажется что мне в душу смотрит Дэвид Блейн 😂
@user-mq8tr6yd5z
@user-mq8tr6yd5z 7 днів тому
В рот мне ноги😂
@kyloc5817
@kyloc5817 2 місяці тому
Вы обьясняете самым понятным языком наверное во всей ру сфере IT, от видео не оторваться.
@user-ck7iz8js9m
@user-ck7iz8js9m 2 місяці тому
Лучшая рекомендация ютуба за все время Очень приятная речь, завораживающая подача материала. Подписался уже со 2й минуты видео. Продолжай в том же духе!
@evgeniibubolev9881
@evgeniibubolev9881 2 місяці тому
Как же я рад уже даже тому, что понимаю каждый проделанный шаг...
@RomanBog
@RomanBog Місяць тому
Очень интересно, как-будто смотрю какой-то увлекательный детектив, в конце надо добавлять: «Элементарно, Ватсон»
@user-wd8ui4ct6c
@user-wd8ui4ct6c 2 місяці тому
Наконец-то кто-то из Ру комьюнити прохождение снимает, спасибо огромное !!! не бросайте это дело ! Прохождение как у ippsec, даже переменные в ghidra переименовывал как он, но всё равно, на родном языке смотреть интереснее
@kotiara001
@kotiara001 2 місяці тому
Невероятная подача материала - не оторваться! Спасибо Вам!
@keyn73x
@keyn73x Місяць тому
Я просто в восторге от Ваших видео и в тоже время очень негодую от того, что так мало просмотров на канале, пожалуйста продолжайте, Вас приятно и очень интересно смотреть, спасибо! :)
@jumbo8260
@jumbo8260 2 дні тому
Обычно не пишу комментарии, но это видео просто бомба, процветания каналу
@kirtvik5123
@kirtvik5123 2 місяці тому
приятно смотреть на качественный контент с пояснением функций и аргументов к ним на простом языке
@s1riys343
@s1riys343 2 місяці тому
Мне, как человеку, который имеет косвенное отношение к информационной безопасности (планирую начать работать бэкэнд разработчиком курсе на 2-3), было невероятно интересно наблюдать за тем, как системы, подобные тем, что я буду создавать, ломаются за считаные часы. Спасибо за контент.
@jozz3235
@jozz3235 4 дні тому
Системы ломаются по большей части из-за ошибок пользователей, все пароли оставленные в открытом виде рано или поздно утекут). Да и любой норм админ закрывает ssh на внешнем порту либо делает доступ по сертификату.
@themystery7379
@themystery7379 2 місяці тому
Очень интересно и легко смотрятся ваши видео, спасибо что объясняте понятным языком.
@hzj4655
@hzj4655 2 місяці тому
Интересное видео, смотрится на одном дыхании. Приятно смотреть за работой профессионала.
@apschni
@apschni 2 місяці тому
Из того что бросается в глаза - вебка в виде кружка намного легче для восприятия, чем гринскрин, который дает артефакты так еще и красная рамка (личное мнение, многие могут не согласиться) В остальном на высшем уровне!
@Artemon-yl5ze
@Artemon-yl5ze Місяць тому
Частично согласен, можно без кружка, но красный кажется лишним... но только в начале видео, потом так интересно, втягиваешься в процесс. Но без вэбки думаю было бы не так захватывающе. У ведущего какое то невероятное обаяние
@user-kx6qt8yc9x
@user-kx6qt8yc9x 2 місяці тому
Я как завороженный смотрю, очень интересная подача материала, продолжай, пожалуйста
@CaiN805
@CaiN805 Місяць тому
Я невероятно рад, что канал, по такой узкой нише так хорошо взлетел! Ты большой молодец❤
@korseg1990
@korseg1990 2 місяці тому
Очень интересное видео! Невероятная подача материала!
@foxypony7453
@foxypony7453 2 місяці тому
Определенно лучший канал по теме.
@glebbulygin675
@glebbulygin675 Місяць тому
Спасибо большое, подача видео невероятная! Очень приятно и интересно смотреть!
@plastid4
@plastid4 2 місяці тому
Прошлый ролик меня привёл на канал, посмотрел - круто - подписался. Сам понял почем не давно по рукам били, а теперь и своим джунам/мидлам смогу наглядно показать где лично они могут допустить проколы :) Спасибо за ролики!
@zeus2521
@zeus2521 Місяць тому
Только недавно начал изучать пентестинг, изучил основы, до этого еще знал Java. В видео все абсолютно понятно объяснено, просто ноль вопросов. Спасибо за годный контент!
@justfun-yg7uw
@justfun-yg7uw Місяць тому
Супер круто! Ничего не понятно, но не оторваться! Хочется поглощать за Вами каждый байт ❤ спасибо
@chebureque
@chebureque Місяць тому
круть! Такие видео в миллион раз лучше чем корпоративные сайберсек тренинги с кучей базвордов
@LongGlovv
@LongGlovv 2 місяці тому
Автор, очень интересно, продолжай дальше!
@noidea91
@noidea91 Місяць тому
Мега крутой контент. Огромная благодарность автору
@Reader-yp9jy
@Reader-yp9jy 2 місяці тому
Лайкаю. Посмотрю позже! Автору благодарность за труд!
@ironbondar
@ironbondar Місяць тому
единственный канал, на котором я нажал колокольчик)
@gaituroman
@gaituroman 8 днів тому
Спасибо за видео. Очень интересно смотреть. Каждый шаг и действия все больше и больше интригует. По больше видео и будет здорво! Продолжайте в том же духе!
@KuruApni
@KuruApni Місяць тому
Спасибо! Ты меня (разработчика со стажем в 10 лет) мотивировал прикупить подержанный t480 и проходить на отдельной машине htb.
@damager8290
@damager8290 28 днів тому
Очень круто! Просмотрел на одном дыхании, спасибо!
@TomYAM645
@TomYAM645 Місяць тому
Спасибо за видео! Не прекращай снимать, классная подача
@BudniyDen
@BudniyDen Місяць тому
Оч интересно, id перебирал в начале времён, из любопытства, сейчас увлечение стало хорошей, любимой работой)
@user-cu9sh6fz1k
@user-cu9sh6fz1k 2 місяці тому
большое спасибо за ваш контент)
@Un_Kazan
@Un_Kazan Місяць тому
Огонь, Так держать. Очень интересно!!!!
@339041
@339041 Місяць тому
Отличное видео и контент, спасибо! Классная подача, подписка, ждем продолжения!
@user-od2fz2tl7d
@user-od2fz2tl7d Місяць тому
Смотрю как детектив, не оторваться, наконец ютуб посоветовал что-то дельное
@zzontt
@zzontt Місяць тому
Очень здорово, смотрю как детектив, и записываю себе всякие фишечки из ваших видео, я не безапсник, а обычный начинающий сисадмин, но многое что видел в ваших видео смело можно брать на вооружение в повседневную работу.
@yuGesreveR
@yuGesreveR Місяць тому
Великолепное видео! Буду с нетерпением ждать новых! В кой-то веки UKposts подкинул полезный канал в рекомендации
@gihaar
@gihaar 6 днів тому
Ничего не понятно, но просмотрел на одном дыхании, как фильм про кулхацкеров
@emberenjoyer
@emberenjoyer Місяць тому
спасибо за интересное прохождение!
@PavelNebo
@PavelNebo 9 днів тому
Круть, первый раз вижу такое, очень интересно)
@comptester3653
@comptester3653 15 днів тому
Я ни хрена не понимаю, но как же захватывает!! Автор красавчик!!
@ZNothignszzzzzzzz
@ZNothignszzzzzzzz Місяць тому
Спасибо за видео! действительно интересно и приятно смотреть
@NoName-ry8dj
@NoName-ry8dj Місяць тому
очень интересное видео, отличная подача. спасибо!
@mrsairax
@mrsairax Місяць тому
топчик, посмотрел 2 раза! интересное расследование. хак с БД вообще отвал головы))
@vikvik7117
@vikvik7117 Місяць тому
Спасибо за ролик, подписался. Крутой у вас канал!
@user-iq6ql3bn6s
@user-iq6ql3bn6s 2 місяці тому
очень обидно что такие знания набирают так мало просмотров и лайков
@d3m0n_404
@d3m0n_404 Місяць тому
Понятно и интересно, очень круто
@evgeniibubolev9881
@evgeniibubolev9881 2 місяці тому
Спасибо большое, было очень интересно
@gfferre8494
@gfferre8494 Місяць тому
автор продолжай, очень годный контент делаешь
@kurban1111
@kurban1111 Місяць тому
Мне нравится что ты делаешь. Ты учишь правильно думать в первую очередь, а ситуации и подходы можно подбирать в зависимости от случая. Интересней было бы смотреть если бы ты использовал более простые инструменты в тех сценариях где это возможно. И побольше внимания уделяй ходу мысли не пропускай это в видео (я имею ввиду рассуждения).
@MrCyberSec
@MrCyberSec Місяць тому
Спасибо! Учту:)
@nitaki6432
@nitaki6432 Місяць тому
Спасибо большое за видео❤
@Gastown05
@Gastown05 2 місяці тому
Видос классный, пообедал душевно
@witaminkabargin8764
@witaminkabargin8764 Місяць тому
Ого, прохождение хтб на русском, респект, ждём ещё!
@Elia__M
@Elia__M 16 днів тому
Как фильм про хакеров посмотрел) очень круто, комментарий в поддержку, подписка
@c1ty-hunt3r
@c1ty-hunt3r Місяць тому
Одно удовольствие смотреть, спасибо за такие познавательные видео. Вдохновили пройти доступные learning path на portswigger, чем занимался всю прошлую неделю. Жаль что community верстия Burp Suite очень сильно тротлит когда дело касается перебора, но тут есть и свой плюс - это заставило меня написать свой python скрипт, красиво подбирающий пароли админки как на девайсе Джона Коннора в Т2.
@MrCyberSec
@MrCyberSec Місяць тому
Потрясающе, рад слышать!
@user-fy4id4oh1c
@user-fy4id4oh1c Місяць тому
David Blane, ты супер:)
@pettymanny6487
@pettymanny6487 25 днів тому
Вот это даа! даже не подозревал что так можно сделать!
@vitalyzahharov1681
@vitalyzahharov1681 Місяць тому
Никогда не пишу комментарии, но тут не удержался, спасибо за контент! Смотришь как кино, интересно наблюдать как это делается по ту сторону баррикад. ps. сам админ)
@Leha__777
@Leha__777 Місяць тому
Я такое вообще не способен пройти сейчас, но интересно очень! В то же время простые машины кажутся слишком простыми. Какой большой между ними разрыв.
@jacklameable
@jacklameable 2 місяці тому
очень круто! Спасибо
@user-ty1pp2op2d
@user-ty1pp2op2d Місяць тому
Рекомендации ютуба спасают день
@garivasiukov1897
@garivasiukov1897 Місяць тому
видео огонь, очень интересно все рассказываешь и показываешь. Но есть одна просьба можно микро погромче сделать, а то если шумно на макс громкости не слышно голос
@user-gx8xu1dm3i
@user-gx8xu1dm3i 12 днів тому
Ничего не понял, но посмотрел до конца не отрываясь
@user-gn7fq3lu8q
@user-gn7fq3lu8q Місяць тому
ахахахахх) выражение лица на 6.32 , я прям 4 раза этот момент прогнал 😄
@ruslanustiuhov5510
@ruslanustiuhov5510 2 місяці тому
очень приятно смотреть.
@user-ul7nw6cq5k
@user-ul7nw6cq5k Місяць тому
Хочется смотреть и смотреть
@shestakovy_v_italii
@shestakovy_v_italii 2 місяці тому
интересно, спасибо
@nullnull295
@nullnull295 Місяць тому
с экстеншеном круто все решил, я бы уже на библиотеке запнулся, не догадался бы, что из неё можно стартануть баш
@maximgogitidze3348
@maximgogitidze3348 2 місяці тому
Очень круто, однако прошлый вид вебки был поприятнее. А в остальном все отлично
@anri_khv
@anri_khv 2 місяці тому
Подача огонь, смотреть очень интересно, никакой серьял не даёт такого внимания респект🫵, подписался👍
@artchudinov
@artchudinov 2 місяці тому
Подача класс!
@tka2000
@tka2000 7 днів тому
Фолаут после этого просто как нас настроенная таблица. Действия 0. Спасибо за ураганный контент. На одном дыхании. Еще б понять что это…
@upyrable
@upyrable Місяць тому
логин в систему с mood "David Blaine" :)))👍
@alexfry5080
@alexfry5080 14 днів тому
00:01 Walkthrough of DRIVE.HTB machine 02:21 Exploring potential vulnerabilities and unauthorized access on the platform 08:00 Logged into Doodle platform using user Martin's credentials. 11:28 Extract and organize usernames and passwords from database dumps. 17:58 Message encourages testing Doodle Drive utility for vulnerabilities and bugs 20:36 Decompilation process completed, analyzing program structure. 26:01 Identifying and avoiding forbidden characters in username input for security 28:15 Exploring SQL queries and dynamic loading in SQL Lite 3 33:34 Demonstration of selecting and representing data in SQLite database with string conversion Crafted by Merlin AI.
@MrCyberSec
@MrCyberSec 13 днів тому
Thanks!
@Rayden433
@Rayden433 Місяць тому
Ну ты жесткий, мистер сайберсек, прям топ
@95_Ends
@95_Ends Місяць тому
Спасибо!
@cvechcd
@cvechcd Місяць тому
Круто, в любом случае самый большой провал в машине - обычным текстом выложенный логин пароль на общедоступном ресурсе 😂
@MrCyberSec
@MrCyberSec 28 днів тому
Каждый комментатор-критик под моими видео считает своим долгом раскритикововать машину от HTB. Друзья, это машина спроектирована таким образом, чтобы продемонстрировать этот сценарий. Это в целом, в реальном мире, конечно провал, но на данной машине - задумка призванная показать, что так может быть.
@user-hb4qc6ug1f
@user-hb4qc6ug1f Місяць тому
Thank you very much!
@vladk7631
@vladk7631 24 дні тому
офигенноооооооо
@user-bm3wn3kn3v
@user-bm3wn3kn3v Місяць тому
однозначно лайк!!!
@nekit155rybin7
@nekit155rybin7 2 місяці тому
Топ, делай еще!
@ne_saxar
@ne_saxar 11 днів тому
нечего не понимаю, но выглядит интересно
@Black_Droid
@Black_Droid Місяць тому
Мужик, я ни хера не понял, что ты сказал мне! Но ты мне близок! Ты заговорил - и достучался до сердца!©
@user-bk8dn2qj9g
@user-bk8dn2qj9g 2 місяці тому
Топовый контент. Только сделай, как раньше - кружок в вебке, а то это прям глаза режет. Хотя судя по взгляду, мб ты сидишь в непривычной для нас обстановке -> именно поэтому решил фон не ставить
@MrCyberSec
@MrCyberSec Місяць тому
Спасибо! Но кружочек уже не вернется, а вот цвет немного подкорректирую:))
@999rey
@999rey 2 місяці тому
Класс!
@snobsnobov9999
@snobsnobov9999 2 місяці тому
Интересно ваше мнение - что думаете о пегасусе, зевсе и подобных инструментах? Можно выразить в общих чертах, сфера применения, техника и технология, в виде аналитики.
@MrCyberSec
@MrCyberSec Місяць тому
Ничего особенного о них не думаю, эти инструменты не входят в мой арсенал. Используются черными шляпами для шпионажа и кражы персональных данных.
@gannaganovika9114
@gannaganovika9114 2 місяці тому
Коммент для продвижения)
@Keriokutori
@Keriokutori 2 місяці тому
Оказывается есть вещи поинтереснее программирования))) интересно сколько лет у меня уйдет, чтобы хакать даже простые машины?)
@user-tf1pg2lo5w
@user-tf1pg2lo5w Місяць тому
Первый коммент наверно на ютубе. Спасибо за контент, подписался
@MrCyberSec
@MrCyberSec Місяць тому
Подобные коментарии вдохновляют:) Спасибо!
@nsnsnsnsnsnsnsns
@nsnsnsnsnsnsnsns Місяць тому
Только вот SQL инъекции это не предусмотренный способ получения рута. Автор предполагает что нужно было делать buffer overflow, а это в разы тяжелее чем функцию вставить)
@V1078
@V1078 24 дні тому
19:00 строго говоря это не нужно, по размеру файла (целых 887240 байт) можно с большой долей вероятности предположить бинарник
@DzintarsDev
@DzintarsDev Місяць тому
Oхуенно! Ochenj interesno smotretj s tochki zrenjie razrabotki raznih sistem. Sozdojotsa vpechetlenie, shto mainstream razrabotchikam prosto netu variantov zashititsa ot vseh uvjazvimostei. Ne brosai eto delo. U Tebja talant podachi materiala! Video horosho smontirovan. Zvuk otlichnij. Svet. Legko uderzhivaesh zritelja. Prjamo kak detektiv. :)
@MrCyberSec
@MrCyberSec Місяць тому
Спасибо:)
@mefodiybatareykin
@mefodiybatareykin Місяць тому
На заставке явно Дэвид Блейн. Я прям вижу в его глазах фразу "Ага, вот эти ребята!", озвученную Андреем Бочаровым!
@hopeestheim4253
@hopeestheim4253 10 днів тому
В рот мне ноги! 😂
@A1exJane
@A1exJane Місяць тому
Тони Старк из АлиЭкспресс рассказывает как работать с Линукс👍
@wivernx9449
@wivernx9449 2 місяці тому
Любопытно
@r0mux
@r0mux 19 днів тому
давай еще
@rinput
@rinput Місяць тому
Это же Дэвид Блейн!
@eliasantoniadis8556
@eliasantoniadis8556 2 місяці тому
😎😎😎
@AS-ws9pp
@AS-ws9pp 29 днів тому
😊
Військовослужбовці ЗСУ проводять оповіщення в Полтаві
00:32
Самое сложное оживление в истории канала!
1:38:30
ИЛЬДАР АВТО-ПОДБОР
Переглядів 4,6 млн
[실시간] 전철에서 찍힌 기생생물 감염 장면 | 기생수: 더 그레이
00:15
Netflix Korea 넷플릭스 코리아
Переглядів 37 млн
The story of the grand conspiracy. Who and how seized control of Russia
1:07:32
Алексей Навальный
Переглядів 5 млн
Микросервисы - Простым Языком на Понятном Примере
19:57
СЕКРЕТ ЗВУЧАНИЯ ГРУППЫ КИНО
38:22
СИЗОР
Переглядів 78 тис.
Не используйте эти графические ключи!
11:07
Військовослужбовці ЗСУ проводять оповіщення в Полтаві
00:32