Найти в Дзене
TryHackMe - Прохождение комнат.

TryHackMe - Прохождение комнат.

TryHackMe - Прохождение комнат.
подборка · 20 материалов
TryHackMe-ColddBox [Райтап]
Здравствуйте, дорогие друзья. Это прохождение комнаты ColddBox с платформы TryHackMe. Сложность: easy. Rustscan Открыто 10.10.218.218:80 Открыто 10.10.218.218:4512 Порт 80 Это выглядит как сайт на wordpress, чтобы убедиться в этом, давайте посетим его /wp-admin Dirsearch Я начал искать каталоги с помощью dirsearch и ожидал найти wp-admin, так как это сайт на wordpress Это дало нам действительное имя пользователя, и мы можем проверить его, поскольку wordpress позволяет нам узнать, правильно ли введено имя пользователя, но неверен ли пароль...
CTF (Capture the Flag) — Simple CTF. TryHackMe.
Здравствуйте, дорогие друзья. Сегодня будем решать CTF челлендж, который называется Simple CTF: Задания для новичков, поэтому будет не очень сложное прохождение, но навыки необходимо нарабатывать. Итак, начнем решать задачи. 1-й вопрос звучит как: «Сколько сервисов работает под портом 1000?». Для решения данного задания, нам необходимо воспользоваться инструментом «nmap». Его, как правило, используют для сканирования ip. Команда для сканирования будет выглядеть как: «sudo nmap –sS –sV –A –p- <ip-адрес>»:...
CTF (Capture the Flag) – RootMe. TryHackMe.
Здравствуйте, дорогие друзья. Сегодня будем проходить комнату сервиса TryHackMe, которая называется RootMe. Это задачка, для начинающих, и подойдет новичкам в начале пути. В качестве атакующей машины, у меня будет Kali Linux, и я рекомендую использовать эту ОС, если не получится подключиться к VPN. Как всегда, мы начинаем исследовать машину при помощи сканирования. Я буду использовать Nmap, где команда будет выглядеть как: «nmap -A -vv -sV -sC 10.10.63.134»: Параметры можете узнать сами, с помощью справки nmap --help...
CTF (Capture the Flag) – Bounty Hacker. TryHackMe.
Здравствуйте, дорогие друзья. Продолжаем рассматривать прохождения комнат на сервисе TryHackMe, и сегодня остановимся на машине, которая называется Bounty Hacker: Первым делом, запускаем уязвимую машину, и Attack Box. У меня это будет Kali Linux: Далее, идем в терминал Kali Linux, и запускаем инструмент «Nmap» командой: nmap –sV –p- <ip-адрес цели>: Жмем на кнопку «Submit», и сдаем задание: Ожидаем какое-то время сканирование, и по завершении мы имеем 3 открытых порта: Следующее задание будет заключаться в том, что мы должны найти того, кто написал список задач...