Hackeado a máquina ASM | HackingClub

Описание к видео Hackeado a máquina ASM | HackingClub

Nesse vídeo abordei algumas técnicas de exploração Web e escalamento de privilégios resolvendo a máquina ASM da plataforma HackingClub.
Temas relacionados ao vídeo: Alias LFI Misconfiguration on Nginx, Brute-force with Intruder, By-pass Rate Limit, Nuclei Remote Code Execution(RCE), Symbolic Link Privilege Escalation
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
Mais sobre a plataforma: https://hackingclub.com/
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
Links interessantes relacionados ao assunto:
Rate Limit Bypass conhecidos:
https://book.hacktricks.xyz/pentestin...
Poc da CVE utilizada na exploração:
https://github.com/advisories/GHSA-c3...
Symbolic link vulnerabilities:
https://lettieri.iet.unipi.it/hacking...
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
Meu LinkedIn:   / pedro-cruz-967b2524b  
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
Capítulos: ARRUMAR
00:00 Reconhecimento
06:09 Alias LFI Misconfiguration no Nginx
07:14 Git Exposed Attack
09:15 Code brute-force
20:14 Análise da dashboard
21:15 Nuclei RCE with .yaml template
30:34 Escalação de Privilégios

Комментарии

Информация по комментариям в разработке