Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie». Пользуясь сайтом, вы даете согласие на использование данной технологии.
Проходимо машинку Cap на HackTheBox. Знайомимось з IDOR, Wireshark, linpeas та Linux Capabilities.
Проходжу цю машинку вперше, отже ви можете бачити реальний процес пошуку вразливостей та варіанти ескалацій привілегій. Знайомимось з вразливостями IDOR Розбираємось з Wireshark Досліджуємо .pcap файли Відповідаємо на питання чому завжди треба шифрувати трафік і не користуватись http Збираємо потенційні вразливості за допомогою linpeas.sh Отримаємо root доступ за допомогою Linux Capabilities