HackTheBox - Jerry [OSCP Style]
s4vitar
Cuenta de Twitch: https://twitch.tv/s4vitaar Cuenta de Twitter: https://twitter.com/s4vitar Servidor Discord Hacking Ético Español: https://discord.gg/u3dsh9M
00:00 - Introducción 01:52 - Uso de la herramienta htbExplorer para obtener información de la máquina 03:08 - Creación de directorios de trabajo 03:28 - Fase de reconocimiento básico inicial sobre el sistema 04:20 - Reconocimiento de puertos con nmap 07:16 - Creación de un script en Bash para efectuar reconocimiento de puertos 10:28 - Análisis del servidor web 12:55 - Accedemos al panel de administración del Tomcat usando credenciales por defecto 13:36 - Creación de un archivo WAR malicioso con msfvenom 14:37 - Acceso al sistema como usuario nt authority\system 15:34 - Acceso al sistema a través de la utilidad tomcatWarDeployer ... https://www.youtube.com/watch?v=UxLdhAzndjI
192476956 Bytes