Как стать автором
Обновить
69
0
Ральф Фаилов @RalfHacker

Безработный (предложения в telegram)

Отправить сообщение
Вы крайне невнимательны) это же разные виртуальные хосты!
автори статьи на площадку HTB никакого влияния не имеет, чтобы что-то добавлять…

Эх, к сожалению, райтап написан задолго до публикации. Изложил свои шаги для прохождения, поэтому и не отмечен как перевод...

Лаборатория доступна сейчас только VIP, поэтому можно публиковать решение.

Да, после объявления машины устаревшей, у вас есть 2 недели, чтобы пройти ее по райтапу бесплатно… Пока машина действительна и для нее нет райтапов, она так же доступна бесплатно.

По эталонному решению: HTB публикует прям на странице машины официальный райтап, он тоже бесплатный
LFI же есть) мы можем прочитать любой файл, который доступен всем для чтения.

Не знаю, мне кажется там полегче машины, чем на ХТБ)

Написание эксплоита заняло значительное время. Данным материалом я не владел, поэтому пришлось разбираться походу. На решение машины и написание статьи ушло около двух недель.
Я считаю, что самое важное — это практический опыт(хотя бы в примере, когда не вышло подключиться с evil-winrm, но вышло с другим скриптом, или aspx в IIS,… и mssql — да все на опыте). Вся лаба решалась 2 дня с перерывами.

Кстати снова возникла мысль из всех словарей сделать один)
А для чего? команды же в текстовом
Рад, что смог помочь и мотивировал на HTB))
Да я всегда добавляю. Просто если их много, можно не помнить что к чему отоносится — поставить домен и все)
Для просмотра файла Group.xml нужен доступ к SYSVOL…
image
Приветствую, дорогой читатель. Я не принуждаю Вас или кого-либо ещё к прочтению данного материала. Но есть люди, которым этот материал нравится, и он написан именно для них. Это не та область критики, которую я готов воспринимать. Тем не менее я благодарен Вам за потраченное время на написание этого комментария. Но для личного обращения я оставил ссылку на свой профиль и склонен считать, что это заявление носит публичный характер…
Из-за MIPS декомпилятора. IDA настроена, в ней использую много плагинов и скриптов. Ксати я на 7.0 сижу.
Добрый вечер! Пакеты от нее не летят, песочница не реагирует. Гидру смотрят, много копают, находят баги — фиксят.
Уточняю… Можно вместо toSource использовать toString. Она работает во всех браузерах.
1

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность