Size: a a a

2018 August 31

M

MRL in Hacker May Cry
как поднять привлегии на Терминальном сервере? В какую сторону смотреть? Linux cl-ctf-std-terminal 3.2.0-4-amd64 #1 SMP Debian 3.2.82-1 x86_64 GNU/Linux
источник

ML

Marbolo Lo in Hacker May Cry
Там никак
источник

ML

Marbolo Lo in Hacker May Cry
Проброс портов
источник

ML

Marbolo Lo in Hacker May Cry
Вроде бы
источник

M

MRL in Hacker May Cry
пентестит, ну
источник

M

MRL in Hacker May Cry
лекции у них ужастные, отличаются от практических заданий
источник

D

DeadBro in Hacker May Cry
MRL
как поднять привлегии на Терминальном сервере? В какую сторону смотреть? Linux cl-ctf-std-terminal 3.2.0-4-amd64 #1 SMP Debian 3.2.82-1 x86_64 GNU/Linux
Под эту версию ядра нет готовых эксплойтов(
источник

M

MRL in Hacker May Cry
тогда что они от меня хотят xDDD
источник

M

MRL in Hacker May Cry
Михаил: Здравсвуйте попробуйте изучить систему на прдмет поднятия превелегий для команды
источник

D

DeadBro in Hacker May Cry
Это 12 лаба?
источник

M

MRL in Hacker May Cry
не, это курсы
источник

D

DeadBro in Hacker May Cry
А, а то я такого в лабе не помню просто
источник

D

DeadBro in Hacker May Cry
А на этой машине токен есть, или зачем тебе привелегии?
источник

M

MRL in Hacker May Cry
мне нужно добраться до cisco
источник

M

MRL in Hacker May Cry
я залупил privoxy через ssh'овый-socks и вижу всю сетку со своего kali используя команды от root с kali загоняя их в туннель (без поднятия привелегий на Терминале). При сканировании cisco, nmap показывает только cisco 3000 без открытых портов (достаточно мало информации, чтобы проэксплотировать)) ) пишу ребятам в Пентестит, а они говорят мол "Здравсвуйте попробуйте изучить систему на прдмет поднятия превелегий для команды".
источник

M

MRL in Hacker May Cry
источник

k

kazgeek in Hacker May Cry
MRL
я залупил privoxy через ssh'овый-socks и вижу всю сетку со своего kali используя команды от root с kali загоняя их в туннель (без поднятия привелегий на Терминале). При сканировании cisco, nmap показывает только cisco 3000 без открытых портов (достаточно мало информации, чтобы проэксплотировать)) ) пишу ребятам в Пентестит, а они говорят мол "Здравсвуйте попробуйте изучить систему на прдмет поднятия превелегий для команды".
Udp смотрел?
источник

M

MRL in Hacker May Cry
kazgeek
Udp смотрел?
-sU? Да
источник

M

MRL in Hacker May Cry
Михаил: Здравствуйте, таким способом будут работать не все виды сканирования.
Чат между обучающимися устраивать не планируется, т.к. из практики это вредит обучению(спойлеры)
источник

M

MRL in Hacker May Cry
MRL:
т.е всетаки мне нужно каким-то способом получить рпивелегии на терминальном сервере?

Михаил:
Да, но достаточно сделать это для 1 команды
источник