Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB SneakyMailer, a w nim:
- pozyskanie dostępu do skrzynki pocztowej pracownika poprzez phishing
- dostęp do serwera FTP z kodem publicznie dostępnej strony internetowej w wersji deweloperskiej
- osadzenie złośliwego pakietu w repozytorium Python Package Index
- wykorzystanie gtfobins do uruchomienia pip3 jako root
https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/linux/sneakymailer/
#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #
74wny0wl - Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Sneak...

źródło: comment_160848989995ZIOGnekIEytQgpAtmR32.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Konferencja Oh My H@ck już jutro (27.11)!
Ostatnio wygrałem wejściówkę od @ZaufanaTrzeciaStrona za co jeszcze raz dziękuję. W związku, że posiadam już swój bilet to organizuję trochę #rozdajo i trochę pseudo #ctf . Zasady są bardzo proste! W tym poście (całym) zostały ukryte 3 flagi, wygrywa pierwsza osoba która napisze w komentarzu wszystkie trzy znaleźne. Aby nie robić zbędnego spamu to każdy ma tylko jedną
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nie muszę już chyba pisać jak należało dojść do poszczególnych flag, ponieważ @Just666 mnie wyręczył i zdążył wytłumaczyć (choć każdy mógł mieć inny sposób dojścia)

Wszystkim którzy wzięli udział bardzo dziękuję. Poziom był dość amatorski żeby zachęcić także kompletnie zielone osoby i pokazać, że ctf'y to przede wszystkim świetna zabawa.

@rhqq: pomyślimy zobaczymy, nie wiem też czy @ZaufanaTrzeciaStrona będzie mieć czas na takie zabawy

@xiaomi_lepsiejsze: tak
  • Odpowiedz