HackTheBox: Blue - My very first Windows machine

แชร์
ฝัง
  • เผยแพร่เมื่อ 1 ธ.ค. 2024

ความคิดเห็น • 123

  • @droneactiongermany
    @droneactiongermany 3 ปีที่แล้ว +82

    Auf einen Stream, der danach hochgeladen wird, hätte ich durchaus Lust.

    • @aguaconsilius5560
      @aguaconsilius5560 3 ปีที่แล้ว +7

      Ich auch (man könnte dann live eine Box hacken)

    • @mrxog420
      @mrxog420 3 ปีที่แล้ว

      beSser live 4all

    • @CutPerfectMemes
      @CutPerfectMemes 3 ปีที่แล้ว +1

      Das wäre bestimmt intersannt

  • @leonWischmeyer
    @leonWischmeyer 3 ปีที่แล้ว +18

    11:11 Ja bitte eine Reihe für Nmap das wäre sehr Hilfreich. Kannst super erklären :)

  • @Jerry-vg2zr
    @Jerry-vg2zr 3 ปีที่แล้ว +38

    Die ganzen Befehle wie 'cat' oder 'ls' funktionieren auf Windows nicht. Das ist die meterpreter session, die dir die Möglichkeit gibt solche Befehle zu nutzen.
    Edit: Mit dem Befehl 'getuid', zeigt Meterpreter an welcher User du gerade bist.

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  3 ปีที่แล้ว +12

      Das macht sinn, danke

    • @ingokrispin3482
      @ingokrispin3482 3 ปีที่แล้ว +8

      @@TheMorpheusTutorials Ja, und die Backslashes werden in der MP-Shell als Escape-Zeichen interpretiert (wie in der UNIX-Shell), deshalb brauchst Du als Pfad-Trenner *zwei* davon :
      `cd \\Users\\haris\\Desktop`
      Anführungszeichen sollten eigentlich auch funktionieren. Hab ich aber im Meterpreter noch nicht ausprobiert.

    • @ingokrispin3482
      @ingokrispin3482 3 ปีที่แล้ว +1

      @Schlingelkron `ls` gibt's meines Wissens dort nicht, aber es gibt den Befehl `dir`, quasi das Windows-Pendant zum UNIX-`ls`.

    • @2ubZ3r0
      @2ubZ3r0 3 ปีที่แล้ว +1

      @Schlingelkron dir

  • @malcommcnamara9212
    @malcommcnamara9212 2 ปีที่แล้ว +1

    Thx ! Bester Mann hier! Ja, eine Reihe mit den wichtigsten Tools wie Nmap, Metasploit etc. wäre super!

  • @tymkiwp
    @tymkiwp 3 ปีที่แล้ว +3

    Tolles TUT weiter so, ne eigene Videoreihe über MSF wäre echt klasse. Bin gespannt was demnächst von dir kommt. Gerne auch als Stream aber bitte so das man den später nochmal ansehen kann um sich das in ruhe anzuschauen.

  • @TeamDbes
    @TeamDbes 3 ปีที่แล้ว +13

    Bei Meterpreter kannst du "shell" eingeben und hast dann quasi die Windows CMD, wo die Befehle dann gegangen wären

  • @luggy-ib7pk
    @luggy-ib7pk 3 ปีที่แล้ว +13

    Ich finde das mit den Livestreams eine gute Idee. Ich würde sie aber dann hier für die hochladen, die beim Stream nicht dabei sein können.

  • @ann-christinschwertdfeger567
    @ann-christinschwertdfeger567 3 ปีที่แล้ว +2

    Ich fände es sehr cool wenn du auch mal ein video machst, dazu wie metasploit diese ganzen exploits durchführt, also quasi wie wir das "manuel" machen würden (klar, nicht der real fall, dass man das so machen würde, aber für bildungszwecke und wenn metasploit eben mal kein Modul für etwas hat)!!!!! :) Danke Morpheus, richtig cooles Format, bitte weiter machen!

  • @headbanger666mark
    @headbanger666mark 3 ปีที่แล้ว +1

    Ja finde es auch schlimm das "gönnen" so wenige können. Ich finde den Kontent von seinen Video Klasse und verständlich, wenn das Firmen oder Anbieter auch so sehen wieso sollte es da nicht auch honoriert werden. Dies bedeutet ja noch lange nicht das damit die Meinung "gekauft" ist! Bärtige sprechen immer aus dem Herzen, niemals mit der Zunge des Meistbietenden. 😉

  • @p-196
    @p-196 3 ปีที่แล้ว +3

    als ich noch Windows User war, hat whoami in cmd funktioniert.

  • @mikehawk4515
    @mikehawk4515 3 ปีที่แล้ว

    Hab mir extra für die Serie die VIP Mitgliedschaft geholt!
    Gerne mehr davon!! Gefällt mir sehr gut.

  • @Kirjanna
    @Kirjanna 3 ปีที่แล้ว

    Du bist definitiv nicht der einzige der Probleme mit Windows hat, lol. Das geht mir genauso, ohne Winpeas und den local_exploit_suggester von Metasploit bin ich auf Windows komplett aufgeschmissen. Hab jetzt auch schon oft gehört, dass sogar viele bei der OSCP-Prüfung, bei der ja Meterpreter verboten ist, mit Powershell und Windows allgemein nicht klarkommen.

  • @floeh17
    @floeh17 3 ปีที่แล้ว +3

    Stream wäre auf jeden Fall ein Träumchen, so nen Samstag Nachmittag zusammen nen Pen Test zu machen klingt sehr gut!

  • @antagonist7173
    @antagonist7173 3 ปีที่แล้ว +3

    Stream und danach hochladen finde ich auch super!

  • @MrMBSonic
    @MrMBSonic 3 ปีที่แล้ว +1

    Beste Begrüßung Magic Morpheus 😁👍

  • @Bynx44
    @Bynx44 3 ปีที่แล้ว +1

    Du machst so eine geile promo für diese firma. Wäre nur fair wenn du dafür bezahlt werden würdest :)

  • @Gogol5D
    @Gogol5D 3 ปีที่แล้ว +12

    Wilde Begrüßung 👍

    • @unbekannt4373
      @unbekannt4373 3 ปีที่แล้ว

      Wild

    • @woctu8348
      @woctu8348 3 ปีที่แล้ว

      @@unbekannt4373 wild

    • @unbekannt4373
      @unbekannt4373 3 ปีที่แล้ว

      @@woctu8348 wild

    • @HydroAffe
      @HydroAffe 3 ปีที่แล้ว

      Legitime Analogie.

    • @necaton
      @necaton 3 ปีที่แล้ว

      @@unbekannt4373 dliw

  • @sphinxturner3520
    @sphinxturner3520 3 ปีที่แล้ว

    Sehr GEILES VIDEO ♥

  • @matsecrafter304
    @matsecrafter304 3 ปีที่แล้ว +6

    Hätte MEGA Bock auf nen Livestream aber halt nachher hochladen

  • @user-yu1kt
    @user-yu1kt 3 ปีที่แล้ว

    Jaaaaa Nmap Serie währe so geil!

  • @lux-nocopyrightmusic
    @lux-nocopyrightmusic 3 ปีที่แล้ว +3

    ÜBER EINE TUTORIALREIHE WÜRDE ICH MICH SOOOOOOOOOO FREUEN!!!!!!!!! UND BITTE AUF TH-cam!! METASPLOIT UND NMAP WÄREN RICHTIG TOLL!
    KLASSE VIDEO 👍👍👍👍👍👍👍👍👍👍👍👍👍👍👍👍👍👍👍👍👍👍👍👍👍💪💪💪💪💪💪💪💪💪💪💪💪

    • @adrianhillmann3741
      @adrianhillmann3741 3 ปีที่แล้ว +2

      Damit würde er seinen Kanal riskieren, außerdem gibt es eine "gelöschte" Metasploit Playlist. Die kannst du dir einfach herunterladen.

    • @lux-nocopyrightmusic
      @lux-nocopyrightmusic 3 ปีที่แล้ว

      @@adrianhillmann3741 Oh, dass hab ich nicht gewusst! Wo befindet sich denn die Metasploitplaylist? Wie kann man die herunterladen?😅
      Würde mich über eine Antwort sehr freuen!

    • @adrianhillmann3741
      @adrianhillmann3741 3 ปีที่แล้ว

      @@lux-nocopyrightmusic Auf diesem Kanal gibt es ein Video in dem alle Videos live gelöscht werden und darunter ist ein Download Link.

  • @ATomBomb_
    @ATomBomb_ 3 ปีที่แล้ว +1

    Um eine Windows cmd Shell zu bekommen müsstest du zuerst shell eingeben... Der Meterpreter hat dafür aber einige Features, wie Contakte lesen kannst du dir mit help ausgeben lassen

  • @tymkiwp
    @tymkiwp 3 ปีที่แล้ว

    Sehr geil, ich bin gerade dabei mich mit pentesting zu beschäftigen da ich es beruflich brauche. Ich würde es super finden wenn du eine nmap tutorial reihe rausbringen würdes.

  • @mrxog420
    @mrxog420 3 ปีที่แล้ว

    ja man HTB live wäre toll
    das is bester kontent 4me
    bruder, du veränderst mein Leben!
    danke

    • @Anonymous-ib7dc
      @Anonymous-ib7dc 3 ปีที่แล้ว

      Möchtest du in die Security Branche gehen? :)

  • @jamesmor5305
    @jamesmor5305 3 ปีที่แล้ว

    Ich finde diese Reihe Klasse. Total interessant und wäre für mich auch gut, wenn du dabei noch Geld bekommen kannst. Aber ich like diese Reihe erst und schaue es dann, damit ich es nicht vergesse. Klasse.

  • @davidbohmer6788
    @davidbohmer6788 3 ปีที่แล้ว

    livestream klingt echt super :thumbsup:

  • @derseelenfaenger
    @derseelenfaenger 3 ปีที่แล้ว

    HTB im Livestream wäre auch ganz interessant...
    Ich freue mich auf jeden Fall schon auf den weiteren HTB Content, der da noch kommen wird. Danke!

  • @modo4211
    @modo4211 3 ปีที่แล้ว +1

    Kannst du mir bitte deine oder die deiner Meinung nach beste Backup Strategie für Manjaro/Arch sagen? Ich möchte umbedingt regelmäßige Backups einrichten und wäre über einen Rat bezüglich guter Backup-Programme sehr dankbar!

  • @MegaPygo
    @MegaPygo 2 ปีที่แล้ว

    Ich hätte eine Frage warum benutzt du nicht das root terminal von kali dann brauchst nicht immer das passwort für kali eingeben

  • @Anonymous-ib7dc
    @Anonymous-ib7dc 3 ปีที่แล้ว +1

    Ach Cedric ... wenn ich das hier sehe bekomme ich langsam Lust auch einen TH-cam Channel zu machen und dort mal ein bisschen live Hacking zu machen. Hab schon lange gewartet, dass mal guter Hacking Content auch auf deutsch kommt, du machst das so gut, aber ich traue mich irgendwie nicht so ganz :D.
    Falls jemand der diesen Comment liest das Video spannend findet und mehr davon sehen will würde ich mal freuen, wenn Ihr das Comment mal liked! ICh wünsche euch allen aber ansonsten erstmal ein happy hacking und bleibt gesund!

    • @patrickFREE.
      @patrickFREE. 3 ปีที่แล้ว +1

      ich würde das supporten :)

    • @Anonymous-ib7dc
      @Anonymous-ib7dc 3 ปีที่แล้ว

      @@WinneWars du kannst mich hier gerne was fragen. Kann hier leider ungern ne Mail reinsetzen

    • @Anonymous-ib7dc
      @Anonymous-ib7dc 3 ปีที่แล้ว +1

      Cool dass jemand geantwortet hat, wenn auch nur 2 🤣

    • @Anonymous-ib7dc
      @Anonymous-ib7dc 3 ปีที่แล้ว

      @@WinneWars ist es nicht

    • @Anonymous-ib7dc
      @Anonymous-ib7dc 3 ปีที่แล้ว

      @@WinneWars ok habs

  • @moviepower949
    @moviepower949 3 ปีที่แล้ว

    livestream wäre schon ziemlich cool und was zu Nmap usw wäre richtig cool mal. Danke für deine Arbeit, wider mal super Interessant. Beine Abneigung gegen Win kann ich gut nachvollziehen XD :D

  • @justastrangedude69
    @justastrangedude69 3 ปีที่แล้ว

    Es ist sehr ermutigend, wenn erfahrene auch scheitern 😁

  • @Wissididom
    @Wissididom 3 ปีที่แล้ว +2

    Das Laufwerk wechselt man normalerweise mit dem Laufwerksbuchstaben und einem Doppelpunkt ohne ein cd, also "C:". Allerdings hätte der Befehl eigentlich funktionieren sollen, da du die Platte ja nicht wechelst. "cd \" sollte auch funktionieren. Vielleicht kann die metapreter-Konsole nicht mit \ umgehen. Windows müsste aber auch / verstehen.

    • @ingokrispin3482
      @ingokrispin3482 3 ปีที่แล้ว

      Schätze in der Meterpreter-Shell wird der Backslash als Escape-Zeichen interpretiert. Man müsste dann jeden Backslash verdoppeln, also z.B. `cd C:\\Users\\haris`

  • @jojobojer9543
    @jojobojer9543 3 ปีที่แล้ว

    Hi wie ist deine Meinung zu Kronos zen/max? Und was könnte man dagegen tun ?

  • @nicolasschwabe7352
    @nicolasschwabe7352 3 ปีที่แล้ว

    Guten Tag. Ich habe nochmal eine Frage bezüglich des HackTheBox VIP Geschenks. Denn ich habe unter dem entsprechenden Video in dem festgelegten Zeitraum kommentiert und habe bis jetzt noch keinen VIP Rang erhalten. Könnten Sie bitte nochmal bei HackTheBox nachfragen? Wäre sehr nett von Ihnen. Übrigens ich liebe diese Reihe.

  • @leonWischmeyer
    @leonWischmeyer 3 ปีที่แล้ว +1

    13:12 Ja nen Livestream wäre nice

  • @NoName-zx6pv
    @NoName-zx6pv 3 ปีที่แล้ว

    Support Kommentar

  • @saschavloggt6232
    @saschavloggt6232 2 ปีที่แล้ว

    Wie wäre es vielleicht gewesen, den Backslash zu maskieren? ( cd C:\\Users ) :-)
    Was man vielleicht auch hätte probieren können ist ob der normale Slash auch funktioniert hätte ( cd /Users )
    :-)

  • @N1CK145
    @N1CK145 3 ปีที่แล้ว +2

    Kann es sein das das ganze Video in 1FPS aufgenommen wurde? Das ist echt Schlecklich an zu schauen.
    Sonst aber super Video!

    • @N1CK145
      @N1CK145 3 ปีที่แล้ว

      OK nvm. Waren nur die ersten 10 min durch das rendern

  • @techniktutorials3957
    @techniktutorials3957 3 ปีที่แล้ว +1

    Kannst du vielleicht mal ein Video machen, wo du einen Videoplayer mit Python programmierst, der dann .mp4 Dateien abspielen kann?

  • @cl6796
    @cl6796 3 ปีที่แล้ว

    Ein Stream währe meegggaaa cool

  • @Bynx44
    @Bynx44 3 ปีที่แล้ว

    Livestreams auf twitch wären geil :D

  • @maxtendohd3016
    @maxtendohd3016 3 ปีที่แล้ว

    Ich habe auch schon mal Linux gehackt, als ich auf einem Seminar bei Auticon (IT-Firma für Autisten) gewesen war.

  • @ZeroMan1986
    @ZeroMan1986 3 ปีที่แล้ว

    Den Content den du machst, der ist richtig gut. Ich guck mir deine Videos sehr gerne an. Allerdings springst du für mich viel zu häufig von A nach B nach Z und über D wieder zu B. Das verwirrt mich sehr. Vielleicht machst du dir ein kleines "Storyboard" mit Stichpunkten oder so.

  • @patrickFREE.
    @patrickFREE. 3 ปีที่แล้ว

    19:03 was sagt uns die Check spalte ?

    • @ingokrispin3482
      @ingokrispin3482 3 ปีที่แล้ว +1

      Manche Metasploit-Module bringen einen Check mit, der dir anzeigen kann, ob das Ziel verwundbar ist. Das kannst Du dann nach Auswählen des Moduls und Setzen der Parameter von der Metasploit-Konsole aus per `check`-Kommando prüfen lassen.
      In dieser Spalte steht, welche Module diese Funktion haben und welche nicht.

    • @patrickFREE.
      @patrickFREE. 3 ปีที่แล้ว

      @@ingokrispin3482 Danke !

  • @theguyfromfortnite2317
    @theguyfromfortnite2317 3 ปีที่แล้ว

    Hey ich habe auch angefangen mit Hackthebox und habe als erstes das linux terminal angefangen zu studieren aber ich habe nicht mal die ersten 5 Fragen geschafft weil ich mir die Befehle nicht merken kann hat jemand tipps für mich

    • @headbanger666mark
      @headbanger666mark 3 ปีที่แล้ว

      Nem die einfach einen Zettel und einen Stift, wenn du an einen Punkt kommst wo dir der Befehl nicht einfällt, kurz stoppen recherchieren, den Befehl und was er tut für dich verständlich notieren. Sobald du wieder an dem Punkt bist, kurz auf deinen "Swap-Zettel" kucken und zack weißt du es wieder. Nach ein paar mal wirst du merken das du diesen Punkt auf deinem ausgelagerten Gedächtnis Zettel nicht mehr benötigst. 👍🏻😉

  • @yasyasmarangoz3577
    @yasyasmarangoz3577 3 ปีที่แล้ว

    17:20 Ja, das wäre echt cool!
    (btw bitte nicht böse sein, weil ich so viel kommentiere ist ein zu spannend)

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  3 ปีที่แล้ว +1

      um gottes willen, wer ist denn wegen freundlichen Kommentaren böse? :D

    • @yasyasmarangoz3577
      @yasyasmarangoz3577 3 ปีที่แล้ว +1

      @@TheMorpheusTutorials Ich weiss es nicht 😂
      Toller Content nochmal, die Sponsoren machen bei diesem Kanal sogar Sinn.

  • @p-196
    @p-196 3 ปีที่แล้ว

    jetzt kannst du nicht nur uns etwas beibringen, sondern auch gleichzeitig selber lernen. :)

  • @Braandn
    @Braandn 3 ปีที่แล้ว +5

    Stream wäre nice.
    Gegen das Richtlinien Problem:
    Du kannst doch einfach einen kleinen Disclaimer Text oben Links im Bild einfügen

  • @dr.danielbuschert927
    @dr.danielbuschert927 3 ปีที่แล้ว

    Danke für das interessante Video. Unter Windows hat man meistens Admin-Rechte. Man kann normale Benutzer anlegen, aber das wird eher selten gemacht.
    Bei mir in der Konsole geht
    net User
    und
    Whoami
    Der Befehl wurde wohl nicht richtig mit dem Script übertragen
    Womit nimmst du die Bildschirmausgabe auf?
    Bei den angesprochen Themen wäre ich gerne dabei.

  • @predi2kify
    @predi2kify 3 ปีที่แล้ว

    Stream wäre cool, würde ich aber dann eher per Zoom machen in Sachen Kontrolle und per Discord streuen. Evtl. auch Werbung per YT .. Videos danach per YT uploaden. Cheers

  • @fuballfan8913
    @fuballfan8913 3 ปีที่แล้ว

    Ein Stream währe cool

  • @Thanatos24.
    @Thanatos24. 3 ปีที่แล้ว +4

    Lasst dem armen Mann doch bei einer Linux Maschine verzweifeln und nicht bei Windows ;)

  • @2ubZ3r0
    @2ubZ3r0 3 ปีที่แล้ว

    Elternalbue verschaft dir NT/System Rechte; du kannst aber auch in ein anderen Prozess migraten und dessen "idendität" übernehmen, ps migrate sind hier die Schlagwörter

  • @mepheon
    @mepheon 3 ปีที่แล้ว

    Bitte mach weiter mit HackTheBox

  • @wolfgangf19
    @wolfgangf19 3 ปีที่แล้ว +1

    Cooles Video, NMAP und Metasploit würden mich auch interessieren.

  • @jeyt436
    @jeyt436 2 ปีที่แล้ว

    Ich bin Wondows-User und kann dir gerne bei weiteren Windows-Maschinen helfen.

  • @calvinroth6662
    @calvinroth6662 3 ปีที่แล้ว +8

    Endlich htb. Es wäre super wenn du es im livestream versuchen würdest und versuch mal die Seite tryhackme, die ist meiner Meinung nach übersichtlicher

    • @bzero7857
      @bzero7857 3 ปีที่แล้ว +1

      aber tryhackme ist einfacher und Fast alle maschinen Kosten Geld

    • @calvinroth6662
      @calvinroth6662 3 ปีที่แล้ว

      @@bzero7857 stimmt es ist ein bisschen einfacher aber die meisten Maschienen sind kostenlos.

    • @bzero7857
      @bzero7857 3 ปีที่แล้ว

      @@calvinroth6662 naja mich nervt das bei tryhackme immer

    • @calvinroth6662
      @calvinroth6662 3 ปีที่แล้ว

      @@bzero7857 meinst du das sie einfacher sind oder manchmal was kosten ?

    • @bzero7857
      @bzero7857 3 ปีที่แล้ว

      @@calvinroth6662 das sie etwas kosten

  • @p-196
    @p-196 3 ปีที่แล้ว +1

    mir wäre es als Video lieber. Livestreams machen nämlich nur spaß, wenn man live dabei ist und am Chat teilnehmen kann. Wenn der Stream also zu einer Zeit kommt, wo ich gerade nicht kann, ist das nicht so schön für mich.

  • @wertzuz
    @wertzuz 3 ปีที่แล้ว +1

    whoami geht auf windows 10

  • @julijanos
    @julijanos 3 ปีที่แล้ว +1

    Nmap wäre cool

  • @yasyasmarangoz3577
    @yasyasmarangoz3577 3 ปีที่แล้ว

    13:00
    Stream fände ich nicht soo nice, könnte such gefährlich sein lul.

  • @baumstamp5989
    @baumstamp5989 2 ปีที่แล้ว

    ~~~lol~~~lol~~~MEGALOL~~~

  • @pvpgamer7170
    @pvpgamer7170 3 ปีที่แล้ว

    Das Video laggt bei mir :I

  • @devil874
    @devil874 3 ปีที่แล้ว

    erklär mal bitte wie man icmp blockt :D

  • @konstantin7309
    @konstantin7309 3 ปีที่แล้ว

    Ja, bitte Streams

  • @salihcakmak5951
    @salihcakmak5951 3 ปีที่แล้ว

    Als viedeo aufnehmen

  • @Sebastian-il2ly
    @Sebastian-il2ly 3 ปีที่แล้ว

    stream mit anschließendem hochladen ok aber ich hätte das geschnittene video lieber gesehen

  • @2ubZ3r0
    @2ubZ3r0 3 ปีที่แล้ว

    getuid

  • @joma5535
    @joma5535 3 ปีที่แล้ว

    15:35 Diese Lücke hier ist super super berühmt, deshalb kann man da sehr sehr viel mit machen 😂
    Ist es nicht eher andersrum: Sie ist brrümt, WEIL man da viel mit ihr machen kann.

  • @N1CK145
    @N1CK145 3 ปีที่แล้ว

    ICH WILL MEEEEHHHHR Bitte Bitte Bitte

  • @cennetguercan
    @cennetguercan 2 ปีที่แล้ว

    Kann für mich jemand instagram account hacken 🥺🙏

  • @alexandern4002
    @alexandern4002 3 ปีที่แล้ว

    Erster 😂