Logo video2dn
  • Сохранить видео с ютуба
  • Категории
    • Музыка
    • Кино и Анимация
    • Автомобили
    • Животные
    • Спорт
    • Путешествия
    • Игры
    • Люди и Блоги
    • Юмор
    • Развлечения
    • Новости и Политика
    • Howto и Стиль
    • Diy своими руками
    • Образование
    • Наука и Технологии
    • Некоммерческие Организации
  • О сайте

Скачать или смотреть Пошаговое руководство TryHackMe по ContainMe | Переход от LFI к RCE, повышение привилегий и перен...

  • Junhua's Cyber Lab
  • 2025-12-13
  • 129
Пошаговое руководство TryHackMe по ContainMe | Переход от LFI к RCE, повышение привилегий и перен...
TryHackMe ContainMeContainMe walkthroughTryHackMe writeupTryHackMe CTFTryHackMe LinuxLFI to RCEPHP LFI exploitcommand injectionreverse shell Linuxmsfvenom ELFprivilege escalation LinuxSUID privilege escalationpivoting TryHackMeinternal network pivotingMySQL privilege escalationSSH key exploitationBurp Suite exploitationffuf directory brute forceNmap scanningOSCP preparationpenetration testing labethical hacking walkthrough
  • ok logo

Скачать Пошаговое руководство TryHackMe по ContainMe | Переход от LFI к RCE, повышение привилегий и перен... бесплатно в качестве 4к (2к / 1080p)

У нас вы можете скачать бесплатно Пошаговое руководство TryHackMe по ContainMe | Переход от LFI к RCE, повышение привилегий и перен... или посмотреть видео с ютуба в максимальном доступном качестве.

Для скачивания выберите вариант из формы ниже:

  • Информация по загрузке:

Cкачать музыку Пошаговое руководство TryHackMe по ContainMe | Переход от LFI к RCE, повышение привилегий и перен... бесплатно в формате MP3:

Если иконки загрузки не отобразились, ПОЖАЛУЙСТА, НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если у вас возникли трудности с загрузкой, пожалуйста, свяжитесь с нами по контактам, указанным в нижней части страницы.
Спасибо за использование сервиса video2dn.com

Описание к видео Пошаговое руководство TryHackMe по ContainMe | Переход от LFI к RCE, повышение привилегий и перен...

#tryhackme #кибербезопасность #пентестинг
В этом видео я подробно описываю работу комнаты TryHackMe ContainMe, охватывая каждый шаг от первоначальной разведки до полного взлома системы на нескольких хостах.

Мы начинаем со сканирования Nmap, выявляя открытые SSH и HTTP-сервисы на целевом хосте Ubuntu Bionic. После обнаружения стандартной страницы Apache мы выполняем перечисление каталогов и параметров с помощью ffuf, что выявляет уязвимую конечную точку PHP. Анализируя исходный код и HTTP-запросы в Burp Suite, мы используем уязвимость в параметре пути, что приводит к выполнению команд с помощью злоупотребления логикой веб-приложения.

Оттуда мы получаем первоначальный доступ. После стабилизации оболочки мы переходим к повышению привилегий, обнаруживая необычный бинарный файл, который приводит к получению root-оболочки за счет логических ошибок и проверки имени пользователя.

Задача усложняется еще больше с помощью перенаправления сети. Перечисляя внутренние интерфейсы, мы идентифицируем второй хост, передаем статический бинарный файл Nmap и сканируем внутреннюю сеть. Используя SSH-ключи, найденные во время перечисления, мы получаем доступ к другой машине, перечисляем внутренние учетные данные MySQL и в конечном итоге повышаем привилегии до уровня root.

Эта комната — отличный пример:

Эксплуатации уязвимости LFI-to-RCE в реальных условиях

Внедрения команд путем злоупотребления параметрами

Техник обратной оболочки

SUID и неправильной конфигурации бинарных файлов

Перехвата внутренней сети

Повторного использования учетных данных и эксплуатации базы данных

📌 Это пошаговое руководство идеально подходит для участников CTF, специалистов по тестированию на проникновение и всех, кто готовится к лабораторным работам в стиле OSCP.

Если это видео оказалось полезным, не забудьте поставить лайк, подписаться и поделиться им, чтобы увидеть больше пошаговых руководств от TryHackMe и Hack The Box.

Комментарии

Информация по комментариям в разработке

Похожие видео

  • О нас
  • Контакты
  • Отказ от ответственности - Disclaimer
  • Условия использования сайта - TOS
  • Политика конфиденциальности

video2dn Copyright © 2023 - 2025

Контакты для правообладателей [email protected]