tgoop.com/pentestnotes/146
Create:
Last Update:
Last Update:
По итогам голосования среди моих подписчиков были выявлены всего 2 сотрудника hackthebox. Это значит можно приступать к решению тачек 7 сезона
Первая машина попалась windows easy - EscapeTwo
В райтапе разберем:
• Включение хранимой процедуры xp_cmdshell
• Эксплуатацию списков контроля дискреционного доступа (DACL)
• Злоупотребление разрешением WriteOwner для смены владельца объекта
• Аутентификацию пользователя по PFX-файлу
Райтап можно найти тут