Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Doctor, a w nim m.in. wykorzystanie:
- podatności Server-Side Template Injection
- braku zmiany hasła po przesłaniu go jako nazwa użytkownika
- niepoprawnej konfiguracji usługi Splunk Universal Forwarder

https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/linux/doctor/

#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security #hackthebox #splunk #bigdata
74wny0wl - Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Docto...

źródło: comment_1613595054llgNhcZX89hO0RSFZ2WvCc.jpg

Pobierz
  • Odpowiedz
Praca: Software Engineer - Gigafactory Berlin-Brandenburg. Tesla

Tesla is accelerating the world's transition to sustainable energy. Revolutionary strategies and products were developed within a few years and successfully launched on a large scale. This is only possible through extraordinary speed, innovation and efficiency.

Gigafactory Berlin forms the perfect basis for rolling out Tesla's incredible success story in Europe. The most important pillar for this are our employees. Their passion, motivation and engagement
myślałem, że na zachodzie widełki płacowe w ogłoszeniach to norma


@LucaJune: nie gdy budżet jest nieograniczony a poziomowanie odbywa się po zatrudnieniu pracownika

Np. jak miałby ci ktoś dać widełki na pracę w Amazon jako software engineer, jak to czy wpadasz na L4 ($80k-$120k) czy L6 ($200-$260k) wiadomo dopiero po tym jak wyślesz CV i przejdziesz rekrutację?

Firma taka jak Tesla nie ma ograniczenia budżetu to i po co widełki? Jak
  • Odpowiedz
#linux #sysadmin #splunk
Spotkaliscie sie moze z przypadkami ze np splunkowe logi /var/log/splunk/soc/local.log nie rotuja prawidlowo i rosna bydlaki bardzo szybko i zapelniaja /var ze potem na server nie mozna wbic na roota / ani wykonac sudo(bo nie moze zrobic wpisu w messages/secure)?

Czesto takze jak daje:
lsof /var | grep deleted to widac ze rsyslogd albo splunk-soc trzyma nie usuniety plik nawet 10GB, ukryty bo go ani nie widac w /var/log/splunk/soc/
@open-alpha: nie musisz robić restartu lub ubijać proces, często demony moją reload który zwalnia wszystkie deskryptory.

Poza tym jak już znajdziesz plik skasowany który jest trzymany przez proces to możesz wyzerować deskryptor i miejsce wróci do systemu. Deskryptor jest w /proc//fd/ wystarzczy zrobić "> /proc//fd/" i miejsce wraca, jednak zacznij od sprawdzenia czy w logrotate nie wystarczy dać reload.
  • Odpowiedz
Dzisiaj Splunk Operational Intelligence Cookbook - Third Edition (May 2018)

https://www.packtpub.com/packt/offers/free-learning

#packtpubfreelearning #splunk

odpowiedź dlaczego nie możesz pobrać "nowych" książek

pdfy/epub/kindle są dostępne dla pozycji zgarniętych za darmo do końca 2018. Nowe pozycje wchodzą tylko na readera. Jeśli coś macie zgarniętego wcześniej a pozycja pojawia się ponownie, to w "moje ebooki" pojawi się dwa razy, raz z pobieraniem a raz tylko z readerem
konik_polanowy - Dzisiaj Splunk Operational Intelligence Cookbook - Third Edition (Ma...

źródło: comment_kqRs1SUX2oraPZAagVkZCXftgqqe2xQa.jpg

Pobierz
Dzisiaj Splunk 7 Essentials - Third Edition (March 2018)

https://www.packtpub.com/packt/offers/free-learning

#packtpubfreelearning #splunk

odpowiedź dlaczego nie możesz pobrać "nowych" książek

pdfy/epub/kindle są dostępne dla pozycji zgarniętych za darmo do końca 2018. Nowe pozycje wchodzą tylko na readera. Jeśli coś macie zgarniętego wcześniej a pozycja pojawia się ponownie, to w "moje ebooki" pojawi się dwa razy, raz z pobieraniem a raz tylko z readerem
konik_polanowy - Dzisiaj Splunk 7 Essentials - Third Edition (March 2018)

https://...

źródło: comment_QWTdQ30DgOgN8ma9WJbh7qIr187XvgKk.jpg

Pobierz
Dzisiaj Implementing Splunk 7 - Third Edition(March 2018)

https://www.packtpub.com/packt/offers/free-learning

#packtpubfreelearning #splunk

odpowiedź dlaczego nie możesz pobrać "nowych" książek

pdfy/epub/kindle są dostępne dla pozycji zgarniętych za darmo do końca 2018. Nowe pozycje wchodzą tylko na readera. Jeśli coś macie zgarniętego wcześniej a pozycja pojawia się ponownie, to w "moje ebooki" pojawi się dwa razy, raz z pobieraniem a raz tylko z readerem
konik_polanowy - Dzisiaj Implementing Splunk 7 - Third Edition(March 2018)

https:/...

źródło: comment_22YkRH4sn3eMwzyABwPyBTsQmZhTqNAY.jpg

Pobierz
@BrotatyChleb: Heja Chlebie,l bardziej chodziło mi o warstwę merytoryczną. Trochę brakło mi czasu na footer ;) mam też swiadomość, że wersja telefoniczna ma swoje braki. Postaram się to dzisiaj poprawić ale nie wiem czy nie zajmę się czymś innym :D
  • Odpowiedz