ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

HackTheBox - Freelancer

Автор: IppSec

Загружено: 2024-10-05

Просмотров: 15775

Описание: 00:00 - Introduction
01:10 - Start of nmap
04:45 - Discovering the website is Django, Wappalyzer tells us but also talking about how we could manually identify with the help
08:00 - Creating an account, discovering we need to activate it, using Forgot Password to activate it
09:50 - There is a QR Code that lets users login by scanning it, looking at the URL it appears there could be an IDOR
11:28 - Discovering ID 2 is an admin, crafting a QR Code with the admin ID in it and gaining access to the Django Admin
14:30 - Enumerating the MSSQL Database, discovering we can impersonate SA and then enable XP_CMDSHELL
24:30 - Trying to get a Reverse Shell, AV is blocking it, do some light obfuscation to bypass it
31:40 - Shell returned as the webapp user, can't get WinPEAS Running due to AV
40:40 - Discovering a password left behind by the SQL Express Install, password spray to get access to mikasaAckerman
45:10 - Showing the NxcDb, which logs all the successful logins with nxc
50:00 - Discovering a Memory Dump, downloading it to our box then using MemProcFs
55:20 - Installing PyPyKatz which will have it automatically use pypykatz (mimikatz) to dump lsa
1:02:40 - More password sprays to get access to Lorra199, then using WinRM and discovering we can enumerate the Active Directory Recycle Bin
1:05:30 - Restoring Liza Kazanof from the recycle bin, then resetting the password due to it being expired.
1:11:15 - Liza has the SeBackup privilege, using DiskShadow and Robocopy to download ntds.dit to dump the domain
1:23:20 - The issue we had with DiskShadow is because of how the script file was encoded, major pita
1:29:30 - Running SecretsDump to get the administrator hash and login to the box
1:30:45 - BEYOND ROOT: Abusing GenericWrite to the Domain as Lorra199 to get a shell
1:32:40 - Going back to the memprocfs and showing we could have just ran secretsdump on the registry hives to get Lorra199's password. Administrator hash is invalid due to the password being changed since the dump was created
1:35:10 - First time setting up the Bloodhound Community Edition (new version that is supported)
1:41:00 - Fighting with Bloodhound.py since the main branch is installed
1:47:00 - Throwing in the towel fighting with my python environment, building a docker container to run bloodhound.py for us to ensure we are running the latest version
1:51:48 - Importing the latest bloodhound data and getting the attack path that shows genericwrite
1:54:20 - Adding a computer, giving it delegation, then dumping the AD Database with secretsdump

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
HackTheBox - Freelancer

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

HackTheBox - Signed

HackTheBox - Signed

HackTheBox - Ghost

HackTheBox - Ghost

Кремль заявил о госперевороте / Военные РФ бьют тревогу

Кремль заявил о госперевороте / Военные РФ бьют тревогу

HackTheBox - Office

HackTheBox - Office

HackTheBox – Previous Walkthrough | Next.js CVE-2025 LFI, Terraform Privilege Escalation

HackTheBox – Previous Walkthrough | Next.js CVE-2025 LFI, Terraform Privilege Escalation

Кремль назвал цену выхода из войны — $12 триллионов /№1091/ Юрий Швец

Кремль назвал цену выхода из войны — $12 триллионов /№1091/ Юрий Швец

HackTheBox - Mist

HackTheBox - Mist

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Понимание Active Directory и групповой политики

Понимание Active Directory и групповой политики

Практический курс по SQL для начинающих - #1 Введение в PostgreSQL

Практический курс по SQL для начинающих - #1 Введение в PostgreSQL

HackTheBox - WhiteRabbit

HackTheBox - WhiteRabbit

HackTheBox - Haze

HackTheBox - Haze

30 самых прекрасных классических произведений для души и сердца 🎵 Моцарт, Бах, Бетховен, Шопен

30 самых прекрасных классических произведений для души и сердца 🎵 Моцарт, Бах, Бетховен, Шопен

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

HackTheBox - RustyKey

HackTheBox - RustyKey

HackTheBox - разведка

HackTheBox - разведка

Даулет Жангузин, NVIDIA, Groq, Cohere, Lyft, Google - Как пишут код лучшие кодеры Кремниевой Долины?

Даулет Жангузин, NVIDIA, Groq, Cohere, Lyft, Google - Как пишут код лучшие кодеры Кремниевой Долины?

HackThebox - Boardlight

HackThebox - Boardlight

Типичное CTF задание, немного криптографии. Прохожу машину b3dr0ck на tryhackme, уровень easy.

Типичное CTF задание, немного криптографии. Прохожу машину b3dr0ck на tryhackme, уровень easy.

HackTheBox - DarkCorp

HackTheBox - DarkCorp

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]