xaker

HTB Toby. Взламываем сервер через череду чужих бэкдоров

  • среда, 20 апреля 2022 г. в 14:00:16
https://xakep.ru/2022/04/19/htb-toby/


Для подписчиков
Сегодня мы с тобой разберем прохождение «безумной» по сложности машины с площадки Hack The Box. Посмотрим, как работает бэкдор для WordPress, и используем его, чтобы получить доступ к хосту. Затем проникнем в Docker, перехватим пароль пользователя при подключении к базе данных и секретный ключ при подключении к SSH. А в конце поищем, разберем и используем бэкдор в механизме аутентификации Linux.