Markdown to PDF Code Injection (CSAW CTF 2022)

  Рет қаралды 80,427

John Hammond

John Hammond

Күн бұрын

Пікірлер: 69
@thatcreole9913
@thatcreole9913 2 жыл бұрын
Great work John! This continues to be my favorite YT channel.
@vectar
@vectar 2 жыл бұрын
Quite simply the best, hands down.
@Dettune
@Dettune 2 жыл бұрын
Literally
@mr.picklesworth
@mr.picklesworth 2 жыл бұрын
I love the CTF videos please keep them coming.
@AmA-mu4si
@AmA-mu4si 2 жыл бұрын
Always good
@TAPCybersec
@TAPCybersec 2 жыл бұрын
This guy is a wizard!!
@TheSauxer
@TheSauxer 2 жыл бұрын
Talking about Snyk, you know what would be fun? Finding a vulnerability in Snyk that you can exploit to actually inject vulnerabilties into applications, into your code
@norbalvazquez9843
@norbalvazquez9843 2 жыл бұрын
Biggest menace comment i've ever seen
@MygenteTV
@MygenteTV 2 жыл бұрын
the content you put out is just out of this world. i follow many hackers but you are out of you league bro
@y.vinitsky6452
@y.vinitsky6452 2 жыл бұрын
You could also use rlwrap before your nc command to get a somewhat better shell out of the box
@Hashghost21
@Hashghost21 2 жыл бұрын
I remember Ippsec used the same synk payload in solving noter form HTB 😂 good work John
@viv_2489
@viv_2489 2 жыл бұрын
Love your content always 👌🙏
@RandomStuffGaming21
@RandomStuffGaming21 Жыл бұрын
I just discovered this channel, fantastic🗣️🗣️🗣️🗣️🔥🔥🔥🔥🔥🔥
@accountname1047
@accountname1047 2 жыл бұрын
Love these videos
@mochsy22
@mochsy22 2 жыл бұрын
Excellent work
@renzoneomarmachado7555
@renzoneomarmachado7555 2 жыл бұрын
Awesome! I didn't know about this before. It's the first time I see a RCE with a XSS and a SSRF with the same XSS. Great job dude! :D
@rodrilea1
@rodrilea1 Жыл бұрын
Awesome video, thanks.
@kavishkagihan9495
@kavishkagihan9495 2 жыл бұрын
One of my boxes in hackthebox called "Noter" had the same vulnerability!
@Asteroid10010
@Asteroid10010 2 жыл бұрын
Legend Hammond
@philldevil2
@philldevil2 2 жыл бұрын
I am already using it, thanks
@mahfoudhifatma6144
@mahfoudhifatma6144 2 жыл бұрын
Thanks John , nice work
@helloguy1179
@helloguy1179 2 жыл бұрын
What an amazing video!
@YouKnowTGreen
@YouKnowTGreen 2 жыл бұрын
This was dope!!! So funny i am watching and dont have a clue what you was doing but it was fun watching..... make me want to become a ethical hacker and move from my network position.
@CarKeyGuyNL
@CarKeyGuyNL 2 жыл бұрын
after almost 30 yeqr of playing with linux CLI, i learned about ^L ... i feel stupid lol and nice one!
@EnglishRain
@EnglishRain 2 жыл бұрын
Wow you solved it super quick
@na-sx7ji
@na-sx7ji 2 жыл бұрын
2:42 Hey guys, to see the code you have to click the right button on your mouse (that's the device you use to control your cursor) and select the option that reads "View Page Source" :) 15:40 aight, so I'm gonna get a reverse shell by starting a netcat listener, then using ngrok as a redirect, I will grab this bash script, set the correct variables and execute it within another bash call and done, we are in. Feel free to use stty or pwncat to get a better shell. draw the rest of the fucking owl much? lol
@dumbidiot1119
@dumbidiot1119 2 жыл бұрын
I feel like if someone doesn't know how to right click they should focus on stuff a little simpler at the moment
@mango-gu5xo
@mango-gu5xo 2 жыл бұрын
Awesome content!
@neponel
@neponel Ай бұрын
get any recommendations on how to do this but locally? without use of cloud servcies? want to parse pdf into markdown.
@kundananji1
@kundananji1 2 жыл бұрын
Man! I took a break from CTF and looking at this showcase , sing me up for the next CTF
@bigappleplug6021
@bigappleplug6021 2 жыл бұрын
I like that shirt !!
@whamer100
@whamer100 2 жыл бұрын
woah that was cool, i really need to do some CTFs again
@GalaxyAripl
@GalaxyAripl 2 жыл бұрын
what if i have simillar ctf problem but js injection doesnt work?
@n0kodoko143
@n0kodoko143 2 жыл бұрын
Thank you
@daviddaniel4844
@daviddaniel4844 2 жыл бұрын
Awesome 😎😎😎
@muzamilahmed6868
@muzamilahmed6868 2 жыл бұрын
Awesome
@HAGSLAB
@HAGSLAB 2 жыл бұрын
This one sounds very interesting John! Excited to watch this later.
@dorondaniel318
@dorondaniel318 2 жыл бұрын
Hey guys! Can anyone explain to me why do we need the wrapping of the "bash" command? Why doesn't bash work on it's own (or sh for that matter)? p.s. great video :)
@mauricekyalo9101
@mauricekyalo9101 2 жыл бұрын
Ik the drill😂
@RepublikSivizien
@RepublikSivizien 2 жыл бұрын
so, the ---js … --- stuff does the same as …?
@lakshayautreja6704
@lakshayautreja6704 2 жыл бұрын
It's just a syntax tag (--- or ```) instead of a HTML tag
@TheIGORGOSPEL
@TheIGORGOSPEL 2 жыл бұрын
I loved it, i used to be lost on it, for now I'm ready))) thanks for all Mr John)))
@ayushoverhere
@ayushoverhere 2 жыл бұрын
Hmm, good work
@MorphineFAME
@MorphineFAME 2 жыл бұрын
Could you slow down you're going to quack... lmao Gg, love the videos. Keep up the great work! ^_^
@ThisPageIntentionallyLeftBlank
@ThisPageIntentionallyLeftBlank 2 жыл бұрын
Curious if you could use this to trigger a MSF payload that kicks off a Sliver Beacon followed by a Cursed Chrome/Edge remote debug session?
@leo9.online701
@leo9.online701 2 жыл бұрын
🎉🎉🎉
@HTWwpzIuqaObMt
@HTWwpzIuqaObMt 2 жыл бұрын
First here. Awesome video keep it up
@trap7369
@trap7369 2 жыл бұрын
O .O great
@jocularich
@jocularich 2 жыл бұрын
this is cool...
@jak365
@jak365 2 жыл бұрын
Cool ☠👻
@HAGSLAB
@HAGSLAB 2 жыл бұрын
Very Snyky of you to use that Snyk vuln DB John! 😉 Fun challenge, I remember doing a very similar one on some other CTF or maybe TryHackMe once.
@guilherme5094
@guilherme5094 2 жыл бұрын
👍
@olalekanadekanmbi3771
@olalekanadekanmbi3771 2 жыл бұрын
Awesome,e
@harshjain6256
@harshjain6256 2 жыл бұрын
Hi I have a question Unfortunately I am getting electrical engineering [due to a f*ck education system] But I want to become a cybersecurity analyst Is it acceptable if I do my btech in electrical and after that Will I able to get into cybersecurity field
@utensilapparatus8692
@utensilapparatus8692 2 жыл бұрын
John the ripper
@jakeswick1843
@jakeswick1843 2 жыл бұрын
Ayeeee
@blackhat5133
@blackhat5133 2 жыл бұрын
OP
@JUSTHACKED
@JUSTHACKED 2 жыл бұрын
people commenting without watch video
@tagKnife
@tagKnife 2 жыл бұрын
CTF challanges where the answer is the first result on google. YAWN. This aint a CTF its a skid playground.
@magicboys2010
@magicboys2010 2 жыл бұрын
Hey John, Are you coming to black hat event in MIDDLE EAST AND AFRICA, located in Riyadh , Saudi Arabia on 15-17 November 2022. You should cooooome!! I want to take a pic with yaa :p
@tehwinsam3522
@tehwinsam3522 2 жыл бұрын
John, considering cut your hair ? haha. just asking >#
@Fahodinho
@Fahodinho 2 жыл бұрын
I think it would be better to solve the challenges live, so we can see your thought process, as opposed to knowing the solution beforehand
@AGASTRONICS
@AGASTRONICS 2 жыл бұрын
Oops
@Pavankumar0732
@Pavankumar0732 2 жыл бұрын
You have not replied to my email..!
@cirklare
@cirklare 2 жыл бұрын
You can use pdf-parser To get information about pdf And to know if it contains malware CVE-2010-1240 Adobe reader v9.x/8.x $ pdf-parser evil.pdf | grep exe Result be like /F (cmd.exe) Then it's a malware
Unraveling a REMOTE ACCESS TROJAN (VBScript Deobfuscation)
31:20
John Hammond
Рет қаралды 163 М.
Filter Evasion in a REVERSE SHELL (no spaces!!)
29:11
John Hammond
Рет қаралды 40 М.
Une nouvelle voiture pour Noël 🥹
00:28
Nicocapone
Рет қаралды 9 МЛН
Try this prank with your friends 😂 @karina-kola
00:18
Andrey Grechka
Рет қаралды 9 МЛН
The World’s Most Terrifying Spyware | Investigators
10:20
VICE News
Рет қаралды 1,3 МЛН
He tried to hack me...
34:15
John Hammond
Рет қаралды 385 М.
8  ОПЫТОВ С ТАБА ЛАПКАМИ И МЕДВЕДЕМ ВАЛЕРОЙ
13:18
Познаватель
Рет қаралды 430 М.
catch EVERY reverse shell while hacking! (VILLAIN)
19:03
John Hammond
Рет қаралды 224 М.
How To HACK WiFi Passwords!
9:39
ebola man
Рет қаралды 116 М.
How To Bypass Website File Upload Restrictions
20:18
John Hammond
Рет қаралды 137 М.
Une nouvelle voiture pour Noël 🥹
00:28
Nicocapone
Рет қаралды 9 МЛН