The Marketplace - TryHackMe | XSS Stored / SQLMap / Docker privesc | Walkthrough en español 2022

preview_player
Показать описание
👇 The Marketplace Walkthrough 👇

Este vídeo es un directo resubido en el que resolvemos la máquina The Marketplace de TryHackMe. Es una máquina tipo CTF de dificultad media. En ella vemos:

📃 Índice:
00:00 - Introducción y fase inicial de reconocimiento
09:20 - Obtención de cookies de sesión de usuario admin explotando una vulnerabilidad XSS Stored
22:30 - Explotación de SQLi con SQLMap
33:29 - Acceso a la máquina víctima por SSH
35:00 - Movimiento lateral al usuario Michael explotando Tar Wildcard
51:15 - Escalada de privilegios abusando de grupo Docker

▬▬▬▬ LISTAS DE REPRODUCCIÓN ▬▬▬▬

▬▬▬▬▬ MIS REDES ▬▬▬▬▬
Рекомендации по теме