c0nsid3rate 🌱 · @c0nsid3rate
417 followers · 1115 posts · Server infosec.exchange

Just finished a Proving Grounds box. Here was my comment: "Holy Cow! This sucker took years off my life. I spent over 15 hours on it and still had to wave the white flag and take the write-up-to-root attack vector. I did learn a lot. But was Satan's idea of intermediate." Took a look at the community rating "Very Hard." Welp, I agree.

#oscp #provinggrounds #infosec

Last updated 2 years ago

c0nsid3rate 🌱 · @c0nsid3rate
414 followers · 1104 posts · Server infosec.exchange

Ran over 7 miles today on a stretch of trail with no people on it. No smile and nod action. (Introvert's dream.) Then rooted a Proving Grounds Windows machine with zero referencing of Discord, forum, write-ups. I was actually able to find the annoyingly stupid default password this time. And managed to navigate a proxy on the sucker...through a bit of a fluke. I'm now up to 45 lab machines, 2 pg machines, and 58 htb machines.

#oscp #provinggrounds #infosec #running

Last updated 2 years ago

ELHACKERETICO · @elhackeretico
53 followers · 11 posts · Server infosec.exchange

Nuevo post en el blog. En este caso resolvemos el CTF SLORT de la plataforma de Offensive Security, . Es una máquina donde a partir de una vulnerabilidad de RFI accederemos al sistema. Para la elevación de privilegios, durante la enumeración encontraremos un directorio que contiene un archivo TFTP.EXE que tendremos permisos para sobrescribir y convertirlo en malicioso. Tras esto, solo quedará esperar a que se ejecute para recibir acceso con un usuario con máximos privilegios.

lnkd.in/d2iGFyii

#provinggrounds #windows #backup

Last updated 2 years ago

ELHACKERETICO · @elhackeretico
53 followers · 11 posts · Server infosec.exchange

Nuevo por en el blog. En este caso resolvemos el CTF Helpdesk de la plataforma de Offensive Security, . Helpdesk es una máquina de dificultad fácil donde explotaremos los CVEs, CVE-2009-3103 (MS09-050) y CVE-2014-5301. El primero está relacionado con una vulnerabilidad de SMBv2 que nos permite toma acceso en el objetivo con máximos privilegios. El segundo está relacionado con el gestor de dispositivos ManageEngine y que también nos permite tomar el control de la máquina con máximos privilegios.

lnkd.in/d-smjpe5

#provinggrounds #windows

Last updated 2 years ago

Parliamo di news! · @parliamodinews
16 followers · 87657 posts · Server masthead.social
Parliamo di news! · @parliamodinews
15 followers · 87553 posts · Server masthead.social
Parliamo di news! · @parliamodinews
15 followers · 87553 posts · Server masthead.social
Parliamo di news! · @parliamodinews
15 followers · 87553 posts · Server masthead.social
Parliamo di news! · @parliamodinews
15 followers · 87553 posts · Server masthead.social
Parliamo di news! · @parliamodinews
15 followers · 87554 posts · Server masthead.social
Parliamo di news! · @parliamodinews
15 followers · 87554 posts · Server masthead.social
Parliamo di news! · @parliamodinews
15 followers · 87554 posts · Server masthead.social