74wny0wl
Zapraszam do zapoznania się z moimi spóźnionymi writeup'ami z #flareon9
https://whitehatlab.eu/pl/blog/writeup/flareon/2022/flareon-2022/

#ctf #writeup #whitehatlab
0
74wny0wl
Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Doctor, a w nim m.in. wykorzystanie:
- podatności Server-Side Template Injection
- braku zmiany hasła po przesłaniu go jako nazwa użytkownika
- niepoprawnej konfiguracji usługi Splunk Universal Forwarder

https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/linux/doctor/
2
74wny0wl
Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Worker, a w nim m.in.:
- błąd programisty korzystającego z SVN
- wykorzystanie Azure DevOps do osadzenia backdoora
- wykorzystanie błędnie skonfigurowanego Azure Pipelines Agent
https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/windows/worker/

#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security #hackthebox
7
  • Najlepsze
  • Wszystkie komentarze
BratProgramisty
@74wny0wl: pracujesz w branży cybersec?
0
74wny0wl
0
74wny0wl
Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Omni, a w nim m.in.:
- błędnie skonfigurowane urządzenie IoT
- wykorzystanie uruchomionej usługi Sirep Test Service

https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/other/omni/

#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security #hackthebox
4
74wny0wl
Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB SneakyMailer, a w nim:
- pozyskanie dostępu do skrzynki pocztowej pracownika poprzez phishing
- dostęp do serwera FTP z kodem publicznie dostępnej strony internetowej w wersji deweloperskiej
- osadzenie złośliwego pakietu w repozytorium Python Package Index
- wykorzystanie gtfobins do uruchomienia pip3 jako root
https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/linux/sneakymailer/
#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #
9
74wny0wl
1
74wny0wl
Zapraszam na cykl write'upów z #flareon7

Dzisiaj zadanie nr 7 - re_crowd, a w nim:
- analiza ruchu sieciowego z ataku na serwer IIS
- analiza shellcode'u
- odszyfrowanie eksfiltrowanych danych
2
74wny0wl
3
74wny0wl
0
74wny0wl
1
74wny0wl
0
74wny0wl
1
  • Najlepsze
  • Wszystkie komentarze
74wny0wl
Zapraszam na cykl codziennych write'upów z #flareon7
Dzisiaj zadanie nr 1 - Fidler:
https://whitehatlab.eu/pl/blog/writeup/flareon/2020/001-fidler/

#ctf #writeup #whitehatlab
1
74wny0wl
Zapraszam na "HackTheBox na sobotę": rozwiązanie krok po kroku maszyny Blunder
https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/linux/blunder/
#ctf #writeup #hackthebox #whitehatlab #programowane #cyberbezpieczenstwo
2
74wny0wl
0
74wny0wl
Rozwiązanie krok po kroku maszyny HTB Traceback - zapraszam :)

https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/linux/traceback/

#ctf #writeup #hackthebox #whitehatlab
0