Logo video2dn
  • Сохранить видео с ютуба
  • Категории
    • Музыка
    • Кино и Анимация
    • Автомобили
    • Животные
    • Спорт
    • Путешествия
    • Игры
    • Люди и Блоги
    • Юмор
    • Развлечения
    • Новости и Политика
    • Howto и Стиль
    • Diy своими руками
    • Образование
    • Наука и Технологии
    • Некоммерческие Организации
  • О сайте

Скачать или смотреть TryHackMe | Jason Room Walkthrough [Voice | Explained]

  • TechMafia
  • 2021-10-11
  • 1727
TryHackMe | Jason Room Walkthrough [Voice | Explained]
tryhackmethmtmtechmafianoobtechpronoobtech.projason room writeupjason walkthroughtryhackme jason walkthroughjason thm walkthroughtechmafia jason
  • ok logo

Скачать TryHackMe | Jason Room Walkthrough [Voice | Explained] бесплатно в качестве 4к (2к / 1080p)

У нас вы можете скачать бесплатно TryHackMe | Jason Room Walkthrough [Voice | Explained] или посмотреть видео с ютуба в максимальном доступном качестве.

Для скачивания выберите вариант из формы ниже:

  • Информация по загрузке:

Cкачать музыку TryHackMe | Jason Room Walkthrough [Voice | Explained] бесплатно в формате MP3:

Если иконки загрузки не отобразились, ПОЖАЛУЙСТА, НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если у вас возникли трудности с загрузкой, пожалуйста, свяжитесь с нами по контактам, указанным в нижней части страницы.
Спасибо за использование сервиса video2dn.com

Описание к видео TryHackMe | Jason Room Walkthrough [Voice | Explained]

00:00 - Intro
00:10 - Nmap
00:55 - Enumerating via web browser, taking a look at what is web-app doing.
03:06 - Analyzing requests and cookies with Burp Suite tells us about serialization.
06:18 - Searching up public exploits and trying out one RCE PoC available on exploit-db.
09:23 - Exploits failed, so we try to debug the program by analyzing the request with Burp Suite.
11:38 - Public RCE exploit does not work, we move on to find another way out and found out deserialization bug to RCE blog post.
12:12 - Trying to execute `ls` command fails.
13:15 - Trying to get ping back on our machine from target machine using deserialization bug fails.
15:19 - Got the ping back after self-invoking the function in serialized string.
16:13 - Getting reverse shell back!
17:26 - Got the shell back, analyzing the `server.js` file.
20:32 - Finding potential ways of privilege escalation.
21:40 - Abusing sudo binary to get root on the box.

Write-up: https://noobtech.pro/writeup/tryhackm...

Exploiting a Node.js web-app that is vulnerable to deserialization which give us a reverse shell back - following with sudo binary privilege escalation.

Join the discord server for frequent giveaways and resources.
You can help me in keep running these giveaways via Patreon.

Patreon:   / techmafia  
Discord:   / discord  

Комментарии

Информация по комментариям в разработке

Похожие видео

  • О нас
  • Контакты
  • Отказ от ответственности - Disclaimer
  • Условия использования сайта - TOS
  • Политика конфиденциальности

video2dn Copyright © 2023 - 2025

Контакты для правообладателей [email protected]