“So, that’ll be the box - hope you guys enjoyed it. Take care, and I will see you all ... next time ... ... ... actually, wait a second. I want to see if this uses a database.” This is what I love about ippsec! His neverending need to understand ...
That is not the password for Chivato user so we cannot sudo. Also we dnt know if Chivato can run sudo commands on the machine. That was only the MySQL password I guess.
Сюка, где же такой контент на русском... Мне порой хочется расслабиться, и посмотреть как кто-то проходит таски. Всё что могу себе позволить, это смотреть англоязычный контент
Ну англ обязателен для ИБ, так что учите) На русском максимум переводы или косокривые прохождения без понимания процесса, типо посмотрел прохождение и повторил
@@jester6441 есть канал, spbctf, пожалуй то о чём я и говорил. Но там в основном обсуждают ctf задания. Английский я знаю, хоть и не столь хорошо. Просто когда ты устал думать, с учёбы приехал, или за ноутом 4 часа сидел и код писал - хочется отдохнуть наблюдая за тем как кто-то использует смекалку в своих прохождениях. Так легче перейнять часть опыта, и примерно знать как в таких случаях придвигаются другие. А когда видео подобного формата на английском, приходится иногда напрягать и без того уставший мозг.
I don't even think you realise how much you have improved over the last couple of years.
It really is a pleasure to watch your thought process
I was exhausted after hearing the attack chain in the first minute and immediately wanted to take a nap. G’night.
“So, that’ll be the box - hope you guys enjoyed it. Take care, and I will see you all ... next time ...
...
...
actually, wait a second. I want to see if this uses a database.”
This is what I love about ippsec! His neverending need to understand ...
The reason why such people get so awesome skilled. Love it too!
I saw chiv as username in db. That's chivato box.. SSTI cheat sheet. 😊😊 Thanks ippsec.
Wow, this is fantastic content. Watching and listening to your logic was very insightful and inspiring.
As a junior software dev, this looks really interesting. Never got into hacking myself yet but I may give this a try now. Thanks for the video!
I appreciate your consistency through al your videos!
Nice video. Didnt know could port forward that way. New thing I learnt
36:56 What sort of magic was that? Wow
thanks for posting ippsec, you rock.
Who else like first befor watching the vid?
37:45 can we sudo with creds we got at 20:50?
That is not the password for Chivato user so we cannot sudo. Also we dnt know if Chivato can run sudo commands on the machine. That was only the MySQL password I guess.
Are there any resources you'd suggest to learn and get better at sysadmin stuff? Or atleast how you learnt?
Hii ippsec, are you using any custom hackthebox theme or attackbox ??
yeah, its looks so sweet
awesome walkthrough thanks
How did you figure that the WAF did not like the 1607 characters ?
Thanks for the vids ipp!
❤️
Are oscp machines similar to this or easier than this ?
i dont understand how do you get the ssh> interactive prompt
I'm not at my terminal but from memory, ssh in, press enter, hold down shift and press tilda then c.
how to get started ??
spider is the best real world box
Anyone else skip the intro so there's no spoilers?
what is this a game?
Сюка, где же такой контент на русском...
Мне порой хочется расслабиться, и посмотреть как кто-то проходит таски. Всё что могу себе позволить, это смотреть англоязычный контент
Ну англ обязателен для ИБ, так что учите) На русском максимум переводы или косокривые прохождения без понимания процесса, типо посмотрел прохождение и повторил
@@jester6441 есть канал, spbctf, пожалуй то о чём я и говорил. Но там в основном обсуждают ctf задания. Английский я знаю, хоть и не столь хорошо. Просто когда ты устал думать, с учёбы приехал, или за ноутом 4 часа сидел и код писал - хочется отдохнуть наблюдая за тем как кто-то использует смекалку в своих прохождениях. Так легче перейнять часть опыта, и примерно знать как в таких случаях придвигаются другие. А когда видео подобного формата на английском, приходится иногда напрягать и без того уставший мозг.
I have no idea what you did in this video
Hello world
глад валакас залогинься
.eu
You don't need to use sqlmap. You can dump the whole db with one query. Half of what you do in these videos is completely baroque and unhelpful.
how do you dump the whole database without sqlmap?
Now I got it! --> is getting added automatically after payload so we open it by adding