HackTheBox - Interface

  Рет қаралды 13,770

IppSec

IppSec

Күн бұрын

00:00 - Introduciton
00:50 - Start of nmap, navigating to the page and identifying the framework based upon 404
02:30 - Playing around looking at javascript source, not getting anything
04:30 - Playing around with prd.m.rengering-api.interface.htb... I'm guessing file not found is the webserver, not actual code.
07:40 - Showing the difficulty of dirbusting API Servers
11:20 - Showing importance of updating FeroxBuster
15:00 - Playing with the HTML2PDF endpoint and discovering we need to send a POST with HTML as an argument
18:20 - The PDF Generated has dompdf 1.2.0 in the exif data searching for exploits
20:40 - Researching how CVE-2022-28368 works, then manually exploiting the vulnerabiltiy
28:50 - The CSS/Font is created, running the exploit and finding where the Font (PHP File) gets uploaded to
34:30 - Reverse shell returned
38:15 - Uploading pspy to examine how the box cleans itself up
40:20 - Discovering and exploiting Bash Arithmetic Injection

Пікірлер: 23
@karkantas
@karkantas Жыл бұрын
NEW IPPSEC VIDEO LESSS GOO
@Ms.Robot.
@Ms.Robot. Жыл бұрын
I just spent some time learning cipher breaking. Now to watch all of this. Then I'm going to search your videos for lessons on attacking ciphers. Thanks❗❤️
@CyberSixto
@CyberSixto Жыл бұрын
Nice video IppSec! Love the way how you take us on the journey of cracking a box and learning on the way! Great inspiration!
@jaxson8262
@jaxson8262 Жыл бұрын
14:47, -X for changing the method to post
@sudoer92
@sudoer92 Жыл бұрын
" perfect practice make perfect "👌i can't forget it, Nice Video
@ukaszbudziak2017
@ukaszbudziak2017 Жыл бұрын
@kalidsherefuddin
@kalidsherefuddin Жыл бұрын
Thanks for everyone
@tntxqx8281
@tntxqx8281 Жыл бұрын
Thank you sir
@trinadadtobago7064
@trinadadtobago7064 Жыл бұрын
A challenging box for sure
@tudasuda5501
@tudasuda5501 Жыл бұрын
Thnx!
@lool7922
@lool7922 Жыл бұрын
thanks
@JuanBotes
@JuanBotes Жыл бұрын
Thanks \o/
@Shintowel
@Shintowel Жыл бұрын
Your voice similar with Jhon Hammond 😅😅😅
@S2eedGH
@S2eedGH Жыл бұрын
in 05:25 what is the point of requesting "/etc/passwd" while using POST method ?
@dragonv7
@dragonv7 Жыл бұрын
/etc/passwd is a universal file that exists on all Linux systems. It's just a test to see whether the parameter is correct.
@watching7384
@watching7384 Жыл бұрын
​@@dragonv7 why not use "GET"
@tg7943
@tg7943 Жыл бұрын
Push!
@sand3epyadav
@sand3epyadav Жыл бұрын
I am working in cyber security compeny, when we see other people then realize you are like a god for me... My heart ippsec
@sotecluxan4221
@sotecluxan4221 Жыл бұрын
!!!
@FinderTheIcewing
@FinderTheIcewing Жыл бұрын
You forgot the -
@McDaniel1
@McDaniel1 Жыл бұрын
Brothers. I Am glad i didn't do this box.
@yuyu-ce4fz
@yuyu-ce4fz Жыл бұрын
First
@mohamedmagdy6605
@mohamedmagdy6605 Жыл бұрын
Thank you for your effort it really helped me in my career and is this OK to contact you ? I need an e-mail or something
HackTheBox - Precious
29:10
IppSec
Рет қаралды 18 М.
HackTheBox - Stocker
33:40
IppSec
Рет қаралды 13 М.
Smart Sigma Kid #funny #sigma #comedy
00:26
CRAZY GREAPA
Рет қаралды 20 МЛН
Best KFC Homemade For My Son #cooking #shorts
00:58
BANKII
Рет қаралды 62 МЛН
Secret Experiment Toothpaste Pt.4 😱 #shorts
00:35
Mr DegrEE
Рет қаралды 14 МЛН
PHP in 100 Seconds
2:21
Fireship
Рет қаралды 1,3 МЛН
HackTheBox - Photobomb
20:23
IppSec
Рет қаралды 17 М.
10 (Neo)vim Search and Replace Tips Every Developer Should Know
37:55
Cloud-Native Corner
Рет қаралды 1,2 М.
HackTheBox - Encoding
54:33
IppSec
Рет қаралды 14 М.
5 HAT RULES YOU DO NOT WANT TO BREAK!
11:19
Richie Le
Рет қаралды 1,6 МЛН
HackTheBox - MetaTwo
39:57
IppSec
Рет қаралды 18 М.
Hack The Box - Flight
57:04
IppSec
Рет қаралды 23 М.
HackTheBox - BroScience
1:15:44
IppSec
Рет қаралды 16 М.
HackTheBox - Awkward
2:01:09
IppSec
Рет қаралды 17 М.
HackTheBox - Monitored
1:02:07
IppSec
Рет қаралды 10 М.
Smart Sigma Kid #funny #sigma #comedy
00:26
CRAZY GREAPA
Рет қаралды 20 МЛН