ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

HackTheBox - WhiteRabbit

Автор: IppSec

Загружено: 2025-12-13

Просмотров: 11875

Описание: 00:00 - Introduction
01:00 - Start of nmap
05:10 - Playing with a JavaScript Client app (Vue) to get information to do recon and finding public /status/ page
12:00 - Looking at the N8N Workflow with GoPhish
14:30 - Looking at the JSON Schema File that leaks a secret key and shows possible SQL Injection
18:00 - Using CyberChef to test the HMAC Key and confirm we can sign payloads
21:50 - Switching to Caido to show we can create WorkFlows on the Replay (repeater) functionality
25:20 - Creating a convert workflow to HMAC Sign all our requests
35:40 - Using the MITM Python Library to quickly write a proxy that would sign our requests that makes it easier for tools to test this endpoint
45:20 - SQLMap found the injection, dumping tables discovering a restic password
48:50 - Using the restic CLI to download a backup, then cracking the 7z file. Cracking fails the first time due to a weird collision.
57:00 - On the box, we can run restic with sudo, use password-command to give us a root shell
1:05:50 - Finding the neo password generator, discovering it uses random insecurely to set the seed and generate password.
1:18:45 - Adding milliseconds to our timestamp and then bruteforcing the password to get root

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
HackTheBox - WhiteRabbit

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

HackTheBox - Signed

HackTheBox - Signed

HackTheBox - DarkCorp

HackTheBox - DarkCorp

Мошенники в паникике от русского вируса

Мошенники в паникике от русского вируса

Building the PERFECT Linux PC with Linus Torvalds

Building the PERFECT Linux PC with Linus Torvalds

HackTheBox - Hacknet

HackTheBox - Hacknet

HackTheBox - Mirage

HackTheBox - Mirage

they tried to hack me so i confronted them

they tried to hack me so i confronted them

ПЛОХИЕ АРАНЖИРОВКИ: НАУТИЛУС ПОМПИЛИУС - ПРОГУЛКИ ПО ВОДЕ

ПЛОХИЕ АРАНЖИРОВКИ: НАУТИЛУС ПОМПИЛИУС - ПРОГУЛКИ ПО ВОДЕ

HackTheBox - Office

HackTheBox - Office

HackTheBox - Caption

HackTheBox - Caption

DEF CON 33 - Cash, Drugs, and Guns - Why Your Safes Aren't Safe - Mark Omo, James Rowley

DEF CON 33 - Cash, Drugs, and Guns - Why Your Safes Aren't Safe - Mark Omo, James Rowley

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

HackTheBox - Planning

HackTheBox - Planning

AV Evasion: Часть 1 — (Evasive — взломайте Smarter Labs!)

AV Evasion: Часть 1 — (Evasive — взломайте Smarter Labs!)

HackTheBox - Editor

HackTheBox - Editor

HackTheBox - Пушистый

HackTheBox - Пушистый

Decrypting SSL Traffic from a Chinese Security Camera - Hacking the Anran IP Camera

Decrypting SSL Traffic from a Chinese Security Camera - Hacking the Anran IP Camera

HackTheBox - Instant

HackTheBox - Instant

DEF CON 32 - Anyone can hack IoT- Beginner’s Guide to Hacking Your First IoT Device - Andrew Bellini

DEF CON 32 - Anyone can hack IoT- Beginner’s Guide to Hacking Your First IoT Device - Andrew Bellini

Mind blowing 🤯 $20 million USD bounties! (Zero to Hero Money Hacking Roadmap)

Mind blowing 🤯 $20 million USD bounties! (Zero to Hero Money Hacking Roadmap)

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]