Загрузка...

Esta máquina "FÁCIL" me costó sudor 😅 | LFI + SSH + Python Library Hijacking 🔥 | Psycho - DockerLabs

En este video resolvemos la máquina Psycho de DockerLabs, una máquina que viene catalogada como "fácil" pero que tiene más miga de lo que parece 😅
¿Qué verás en este video?
🔍 Reconocimiento con nmap y WhatWeb
📁 Fuzzing de directorios con Gobuster
🖼️ Análisis de esteganografía con Steghide y Stegseek
💥 Explotación de un LFI (Local File Inclusion)
🔑 Robo de clave SSH privada mediante LFI
⬆️ Escalada de privilegios con Perl y Python Library Hijacking
Técnicas utilizadas:
→ Local File Inclusion (LFI)
→ Path Traversal
→ SSH con clave privada
→ Sudo misconfiguration
→ Python Library Hijacking
🛠️ Herramientas:

Nmap • WhatWeb • Gobuster • ffuf • Steghide • Stegseek • Hydra • ExifTool • cURL

Видео Esta máquina "FÁCIL" me costó sudor 😅 | LFI + SSH + Python Library Hijacking 🔥 | Psycho - DockerLabs канала $erx
Яндекс.Метрика
Все заметки Новая заметка Страницу в заметки
Страницу в закладки Мои закладки
На информационно-развлекательном портале SALDA.WS применяются cookie-файлы. Нажимая кнопку Принять, вы подтверждаете свое согласие на их использование.
О CookiesНапомнить позжеПринять