HackTheBox - CozyHosting

แชร์
ฝัง
  • เผยแพร่เมื่อ 18 ม.ค. 2025

ความคิดเห็น • 27

  • @lool7922
    @lool7922 10 หลายเดือนก่อน +3

    always the best to explain things very clearly. Thanks 👍👍👍

  • @james_nt
    @james_nt 9 หลายเดือนก่อน +1

    i actually learn lots of tip & trick from you. thanks !!!

  • @Macj707
    @Macj707 10 หลายเดือนก่อน

    CHEF CRISP WUZ HERE! Thanks for all you do!

  • @anonymousvevo8697
    @anonymousvevo8697 10 หลายเดือนก่อน +2

    Unbelievably good

  • @clarb027
    @clarb027 10 หลายเดือนก่อน +5

    Have you ever considered using a base32 encoded bash shell instead of base64? It can have = for padding of course but no + because of the chars used.

  • @monKeman495
    @monKeman495 10 หลายเดือนก่อน +1

    proper fingerprinting wins the race every time like we saw springboot enumeration

  • @lonelyorphan9788
    @lonelyorphan9788 10 หลายเดือนก่อน +2

    Ippsec rocks!!! 🙂

  • @GajendraMahat
    @GajendraMahat 10 หลายเดือนก่อน +1

    i was waiting for your video 🥰

  • @thepracticesquad2716
    @thepracticesquad2716 10 หลายเดือนก่อน +2

    Hey IPpsec have u thought about doing a series on getting started ? Like how to llearn from square one.

  • @dollarboysushil
    @dollarboysushil 10 หลายเดือนก่อน +2

    what is that kracken used for hash cracking?

    • @GajendraMahat
      @GajendraMahat 10 หลายเดือนก่อน +2

      I think, it's a ippsec host machine.
      He ran Linux in VM and ssh to the host machine for cracking hashes ❤

    • @nournote
      @nournote 10 หลายเดือนก่อน +1

      A machine of his equipped with a GPU so he can crack passwords

    • @monKeman495
      @monKeman495 10 หลายเดือนก่อน +1

      @@GajendraMahat may be he setup 10 parallel rtx 4090 rig on cloud

    • @0xPr3d4T0r
      @0xPr3d4T0r 7 หลายเดือนก่อน

      @@monKeman495 it says 1080 tho

  • @garrag8421
    @garrag8421 10 หลายเดือนก่อน

    Oh i had tried it)))) just yesterday

  • @AUBCodeII
    @AUBCodeII 10 หลายเดือนก่อน

    Sorry Ipp, but aren't you mistakenly calling "/..;/manager" off-by-slash at 4:55? I think you called this technique URL confusion during RegistryTwo. I think off-by-slash is when you do "/assets../flag.txt" or something, like you explained in Cybermonday. Unless "/..;/manager" is also considered off-by-slash. Please do not take offense as I just want to figure out which technique is which. My broken English doesn't help as well, lol. Thanks!

    • @ippsec
      @ippsec  10 หลายเดือนก่อน +3

      I'm not positive but I think I made the mistake in RegistryTwo just because I didn't know the term "Off By Slash".
      The Off By Slash is when the location in NGINX doesn't have a trailing slash. I am 80% sure that for /..;/ to work, nginx has to have this vulnerability.
      The difference between ../ and ..;/ is just the nginx setup you are exploiting.

    • @AUBCodeII
      @AUBCodeII 10 หลายเดือนก่อน

      @@ippsec I see. Thank you very much for the response! You rock! :)

  • @AUBCodeII
    @AUBCodeII 10 หลายเดือนก่อน

    Hey Ipp, what's 9 + 10?

  • @tg7943
    @tg7943 10 หลายเดือนก่อน

    Push!

  • @highlights973
    @highlights973 10 หลายเดือนก่อน +1

    ippsec i need to start a channel like yours any tip so i dont make mistake

  • @ruycr4ft
    @ruycr4ft 10 หลายเดือนก่อน

    First :P

  • @Blinder-bx1ov
    @Blinder-bx1ov 10 หลายเดือนก่อน +4

    Sir also solve the active machines instead of retired 😁😁😁

    • @ippsec
      @ippsec  10 หลายเดือนก่อน +40

      That’s against the terms of HTB

    • @sleepymarauder4178
      @sleepymarauder4178 10 หลายเดือนก่อน +2

      Where's the challenge if you get the answers. Retired are great for learning and having some aid