У нас вы можете посмотреть бесплатно CANDY - DOCKERLABS - EASY или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
La máquina Candy de DockerLabs (dificultad Fácil) expone un servidor web en el puerto 80 que corre un CMS — al revisar el robots.txt se encuentran credenciales codificadas que, al decodificarse, permiten iniciar sesión como administrador en la interfaz del CMS. Con ese acceso administrativo se puede subir una web-shell como plugin, lo que da ejecución remota de comandos bajo el usuario del servidor (www-data). Desde ahí, se descubre en un directorio de backups una credencial reutilizable para un usuario del sistema, se accede como ese usuario y luego se explota una configuración de sudo que permite usar /bin/dd sin contraseña. Aprovechando ese sudo-privilege se sobrescribe /etc/passwd, creando un usuario backdoor con privilegios root — lo que permite lograr control completo del sistema y completar la máquina.