Найти в Дзене
TryHackMe - Прохождение комнат.

TryHackMe - Прохождение комнат.

TryHackMe - Прохождение комнат.
подборка · 21 материал
TryHackMe-ColddBox [Райтап]
Здравствуйте, дорогие друзья. Это прохождение комнаты ColddBox с платформы TryHackMe. Сложность: easy. Rustscan Открыто 10.10.218.218:80 Открыто 10.10.218.218:4512 Порт 80 Это выглядит как сайт на wordpress, чтобы убедиться в этом, давайте посетим его /wp-admin Dirsearch Я начал искать каталоги с помощью dirsearch и ожидал найти wp-admin, так как это сайт на wordpress Это дало нам действительное имя пользователя, и мы можем проверить его, поскольку wordpress позволяет нам узнать, правильно ли введено имя пользователя, но неверен ли пароль...
CTF (Capture the Flag) — Simple CTF. TryHackMe.
Здравствуйте, дорогие друзья. Сегодня будем решать CTF челлендж, который называется Simple CTF: Задания для новичков, поэтому будет не очень сложное прохождение, но навыки необходимо нарабатывать. Итак, начнем решать задачи. 1-й вопрос звучит как: «Сколько сервисов работает под портом 1000?». Для решения данного задания, нам необходимо воспользоваться инструментом «nmap». Его, как правило, используют для сканирования ip. Команда для сканирования будет выглядеть как: «sudo nmap –sS –sV –A –p- <ip-адрес>»:...
Ломаем Windows 7. CTF (Capture the Flag) — Blue. TryHackMe.
Здравствуйте, дорогие друзья. Продолжаем рассматривать комнаты TryHackMe, и сегодня попробуем взломать машину Windows 7, используя распространенные проблемы с неправильной конфигурацией. Итак, начнем. Адрес комнаты: https://tryhackme.com/room/blue Как обычно, первое, что мы делаем, при условии, что знаем ip-адрес машины – это сканирование. Я буду использовать инструмент «nmap», и команда будет выглядеть как: nmap –A –T 5 <ip> -vv: Видим версию операционной системы: Мы успешно просканировали цель...
CTF (Capture the Flag) – RootMe. TryHackMe.
Здравствуйте, дорогие друзья. Сегодня будем проходить комнату сервиса TryHackMe, которая называется RootMe. Это задачка, для начинающих, и подойдет новичкам в начале пути. В качестве атакующей машины, у меня будет Kali Linux, и я рекомендую использовать эту ОС, если не получится подключиться к VPN. Как всегда, мы начинаем исследовать машину при помощи сканирования. Я буду использовать Nmap, где команда будет выглядеть как: «nmap -A -vv -sV -sC 10.10.63.134»: Параметры можете узнать сами, с помощью справки nmap --help...