phpMyAdmin Local File Inclusion - GuidePoint Security CTF (Jeffrey)

แชร์
ฝัง
  • เผยแพร่เมื่อ 2 ม.ค. 2025

ความคิดเห็น • 51

  • @XiSparks
    @XiSparks 4 ปีที่แล้ว +29

    I freaking love these! Adding this comment for Mr TH-cam Algorithm.

    • @ripdapip5000
      @ripdapip5000 3 ปีที่แล้ว

      it might have worked...

  • @Dissolution0
    @Dissolution0 4 ปีที่แล้ว +6

    Every John Hammond CTF video is amazing : great explanation for pretty much everyone to understand, that's awesome

  • @ankamjarvis4389
    @ankamjarvis4389 4 ปีที่แล้ว +4

    I also participated on the CTF Challenge !! I couldn't complete the last one !!

  • @enpassant7358
    @enpassant7358 4 ปีที่แล้ว +1

    I took notes on the pwncat portion of the video.

  • @yossig7316
    @yossig7316 4 ปีที่แล้ว

    Thank you so much for taking the time to make these videos and elaborating so well!

  • @fabiancostamoling
    @fabiancostamoling 4 ปีที่แล้ว

    My dear, I simply love your videos. Explanations are always so accurate!!! Just waiting again for a next challenge 😀

  • @jhbonarius
    @jhbonarius 4 ปีที่แล้ว +4

    So... what was up with the butterfly page? Was it an Easter egg or a red herring? Same with the wordpress page...

    • @originalkhawk
      @originalkhawk 3 ปีที่แล้ว

      could be a red herring or it could be diffrent routes that all lead to the same result, depending on how hard a given CTF is it could have anywhere between 1 and 100 diffrent ways to access and compromise the machine

  • @claudiafischering901
    @claudiafischering901 3 ปีที่แล้ว

    Thanks for video. Very intressting! I LIKE IT!

  • @maartengrassmid
    @maartengrassmid 4 ปีที่แล้ว +1

    What about the butterfly though? Why was that there can you elaborate on that perhaps?

    • @enpassant7358
      @enpassant7358 4 ปีที่แล้ว

      I wasted a lot of time on that. I wonder if that was the point of it.

    • @tyllisxu5774
      @tyllisxu5774 4 ปีที่แล้ว

      My guess is that it is an alternative to ssh? github.com/paradoxxxzero/butterfly

    • @VenomMorph
      @VenomMorph 4 ปีที่แล้ว

      Yup i Believe its a webshell

    • @williamswas
      @williamswas 4 ปีที่แล้ว +1

      It was an alternative to the ssh shell. Originally Jeffrey didn't have SSH enabled but since I used Vagrant to deploy, SSH was necessary and I wasn't about to add custom Firewall rules. :)

  • @diracspace5842
    @diracspace5842 4 ปีที่แล้ว

    You are my inspiration

  • @ShabazDraee
    @ShabazDraee 4 ปีที่แล้ว

    Great vid, learned some new enumeration techniques here

  • @Patriots20
    @Patriots20 2 ปีที่แล้ว

    Do we have to go to the University to protect a file ?

  • @pwndumb2903
    @pwndumb2903 4 ปีที่แล้ว +1

    Hi. I like a lot your videos. How you track all this ctf's ?

  • @montgomery4340
    @montgomery4340 4 ปีที่แล้ว

    Great video!

  • @R4T_
    @R4T_ 4 ปีที่แล้ว +1

    Metasploit CTF also is starting , 20 people will win $100 and HTB VIP

    • @ARZ10198
      @ARZ10198 4 ปีที่แล้ว

      Link ?

    • @keerthivarman8699
      @keerthivarman8699 4 ปีที่แล้ว +1

      Any links

    • @ayushsinghal6092
      @ayushsinghal6092 4 ปีที่แล้ว

      I need link

    • @fabiancostamoling
      @fabiancostamoling 4 ปีที่แล้ว

      My dear, I simply love your videos. Explanations are always so accurate!!! Just waiting again for a next challenge 😀

  • @craigmac7176
    @craigmac7176 4 ปีที่แล้ว

    Just great!

  • @TheyMadeMonsters
    @TheyMadeMonsters 4 ปีที่แล้ว

    CoOl ViD..! 👍

  • @tinosnakes6555
    @tinosnakes6555 4 ปีที่แล้ว +3

    hey whats the link to the ctf please

    • @jaiagarwal174
      @jaiagarwal174 4 ปีที่แล้ว

      CTF is over lol

    • @נטעכהן-צ9ס
      @נטעכהן-צ9ס 4 ปีที่แล้ว

      @@jaiagarwal174 But he said that they are doing this every month, so how can I find the CTF the next month?

    • @jaiagarwal174
      @jaiagarwal174 4 ปีที่แล้ว

      @@נטעכהן-צ9ס he will share the link the description of one of his videos. Just watch all his videos, you'll know when the CTF is up!

    • @נטעכהן-צ9ס
      @נטעכהן-צ9ס 4 ปีที่แล้ว

      @@jaiagarwal174 thanks, although I have to say, very smart way to make everyone watch all of your videos...

  • @mrrobot6619
    @mrrobot6619 4 ปีที่แล้ว

    Hi, when using Gobuster exactly as you do the /wordpress folder is not shown. Any idea why this is? thx for your videos! Very helpfull

    • @kamilkosinski8087
      @kamilkosinski8087 4 ปีที่แล้ว

      try and redownload the correct dirbuster list maybe? it should appear once gobuster scans the directories

  • @younesmohssen8158
    @younesmohssen8158 4 ปีที่แล้ว

    To the guys that did the oscp, how close is this box to the oscp machines. Do you classify it as kind of this level of hardness? Or harder? I’m assuming harder because this box looked really really easy

    • @gilberthormann5782
      @gilberthormann5782 4 ปีที่แล้ว

      not comparable. If you want a closer representation of oscp boxes, look to htb. A lot of their easy/medium boxes are similar difficulties.

    • @younesmohssen8158
      @younesmohssen8158 4 ปีที่แล้ว

      @@gilberthormann5782 ahhhh yeah I figured because this looked way too damn straight forward and easy. Thanks a lot man :))

  • @cuttlefishn.w.2705
    @cuttlefishn.w.2705 3 ปีที่แล้ว

    protip:
    alias clip='xclip -selection clipboard'
    Inspired by powershell, back during my prolonged transition from Windows to Linux.

  • @enpassant7358
    @enpassant7358 4 ปีที่แล้ว

    Does nikto -h 10.10.20.2 | tee nikto.log do anything different than nikto -h 10.10.20.2 > nikto.log?

  • @rahulsharmapoudel4050
    @rahulsharmapoudel4050 4 ปีที่แล้ว

    *_👌GG_*

  • @harshtrivedi4999
    @harshtrivedi4999 4 ปีที่แล้ว

    What is the name of ending bgm

    • @BlackwinghacksBlogspot
      @BlackwinghacksBlogspot 4 ปีที่แล้ว

      Lost Sky - Fearless
      According to the new google "listen to song" feature

  • @rajesh6286
    @rajesh6286 4 ปีที่แล้ว

    Can anyone share the link

  • @rishabhanand4029
    @rishabhanand4029 4 ปีที่แล้ว

    Nice.

  • @ca7986
    @ca7986 4 ปีที่แล้ว

    👌♥️

  • @bruh_5555
    @bruh_5555 4 ปีที่แล้ว

    Noicee

  • @sammo7877
    @sammo7877 4 ปีที่แล้ว

    congrats on pwncat

    • @sammo7877
      @sammo7877 4 ปีที่แล้ว

      looks like some serious effort on typing out all those GTFO bins into your tool XD

  • @mostafamrabet8033
    @mostafamrabet8033 2 ปีที่แล้ว

    me after watching jeffrey dhamer
    nah i am afraid of jefferey

  • @jorgevilla6523
    @jorgevilla6523 4 ปีที่แล้ว

    Great videos!