ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Слепая инъекция команд (в тонком контейнере Docker) — решение проблемы июля 2023 года

Автор: Intigriti

Загружено: 2023-07-25

Просмотров: 3048

Описание: 🏆 Официальное описание задания от 23 июля. Целью было эксплуатировать уязвимость инъекции команд. Однако не было никаких выходных данных для обратной связи (вслепую), а задание выполнялось в облегчённом Docker-контейнере, что затрудняло создание обратного шелла (нет Netcat, Curl, Wget и т. д.). Предполагалось использовать OpenSSL для получения обратного шелла, но многие нашли другие решения, включая поочередное извлечение символов-флагов (добавление задержки или возврат другого кода HTTP-ответа при правильном проверяемом символе).

Подпишитесь на kavigihan:   / _kavigihan  
Решите задание: https://challenge-0723.intigriti.io

🧑💻 Зарегистрируйтесь и начните взламывать прямо сейчас - https://go.intigriti.com/register

🐱💻 Не хватает этих заданий? - https://blog.intigriti.com/hackademy/...

👾 Присоединяйтесь к нашему Discord - https://go.intigriti.com/discord

🎙️ Ведущие этого шоу:   / _cryptocat   ( @_CryptoCat ) и   / intigriti  

👕 Хотите немного Intigriti Swag? Загляните на https://swag.intigriti.com

00:00 Вступление
01:14 Разведка
05:43 Внедрение команд
08:13 Нет исходящего соединения?
09:12 Предполагаемое решение: обратный шелл OpenSSL
12:47 Альтернатива №1: Слепая утечка данных
15:35 Альтернатива №2: Флаг в метаданных
17:07 Подведение итогов
17:52 Заключение

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Слепая инъекция команд (в тонком контейнере Docker) — решение проблемы июля 2023 года

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Prototype Pollution, reCAPTCHA and XSS - Solution to June '23 Challenge

Prototype Pollution, reCAPTCHA and XSS - Solution to June '23 Challenge

Контрнаступление ВСУ? Штраф за лайк в Ютубе, Лавров предъявляет Трампу. Крутихин, Орешкин, Шепелин

Контрнаступление ВСУ? Штраф за лайк в Ютубе, Лавров предъявляет Трампу. Крутихин, Орешкин, Шепелин

AI ruined bug bounties

AI ruined bug bounties

Docker за 20 минут

Docker за 20 минут

Cross-App Security: Cross-Origin Resource Sharing (CORS)

Cross-App Security: Cross-Origin Resource Sharing (CORS)

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Резкое продвижение РФ / Армия теряет сразу 2 города

Резкое продвижение РФ / Армия теряет сразу 2 города

Микросервисы на практике - сервис продажи билетов

Микросервисы на практике - сервис продажи билетов

JetKVM - девайс для удаленного управления вашими ПК

JetKVM - девайс для удаленного управления вашими ПК

RabbitMQ: Полный гайд для разработчика (2026)

RabbitMQ: Полный гайд для разработчика (2026)

Изучите Docker ПРЯМО СЕЙЧАС! От Hello World до Doom за 15 минут!

Изучите Docker ПРЯМО СЕЙЧАС! От Hello World до Doom за 15 минут!

Запускаю DeepSeek на домашнем сервере с видеокартой. Подписка на Chat GPT больше не нужна.

Запускаю DeepSeek на домашнем сервере с видеокартой. Подписка на Chat GPT больше не нужна.

Как хакеры взламывают Google 2FA

Как хакеры взламывают Google 2FA

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

Прототип загрязнения в Google Analytics?! Решение проблемы XSS от августа 21 года

Прототип загрязнения в Google Analytics?! Решение проблемы XSS от августа 21 года

Hacking Resources

Hacking Resources

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Bill Gates FURIOUS As Windows 11 Backlash EXPLODES And Partners ABANDON Microsoft

Bill Gates FURIOUS As Windows 11 Backlash EXPLODES And Partners ABANDON Microsoft

URL Parsing Discrepancies, Path Traversal and XSS - Solution to January '25 Challenge

URL Parsing Discrepancies, Path Traversal and XSS - Solution to January '25 Challenge

China Already Won the AI Race (America Just Hasn’t Realized It)

China Already Won the AI Race (America Just Hasn’t Realized It)

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]