SQL injection and File upload RCE - Gallery TryHackMe
#redteaming #pentesting #career #ctf #metasploit
Hey what’s up? In this video, I will h4ck a linux machine from a vulnerable web application to rce, then privilege escalation and gain root access. You will learn how to perform port scanning, exploit vulnerable file uploads, do code review, get a reverse shell and upgrade it using python, post-exploitation enumeration, and privesc to two users.
00:00 - Intro
00:42 - Running services
01:42 - Discover the app
02:28 - Login bypass
03:15 - Admin account compromise
04:18 - File Upload vulnerability
05:30 - Deeper look
06:24 - Filter gibberish out
08:36 - Tinkering with the request
10:46 - Working PoC
? ? Become a pentester
https://academy.thehackerish.com/p/from-zero-to-signing-your-first-ethical-hacker-job?utm_source=social&utm_medium=youtube&utm_campaign=desc
? Learn the technical skills:
https://thehackerish.com/best-hacking-websites-for-ethical-hackers/
? Become a successful bug bounty hunter: https://thehackerish.com/a-bug-bounty-hunting-journey-book
? Download your FREE Web hacking LAB and starting hacking NOW: https://thehackerish.com/owasp-top-10-lab-vm-free
? Read more on the blog: https://thehackerish.com
?? Support this work: https://thehackerish.com/how-to-support
- Facebook Page: https://www.facebook.com/thehackerish
- Follow us on Twitter: https://twitter.com/thehackerish
- Listen on Anchor: https://anchor.fm/thehackerish
- Listen on Spotify: https://open.spotify.com/show/4Ht8jEbPzyZnfbIlhFG91x
- Listen on Google Podcasts: https://podcasts.google.com/?feed=aHR0cHM6Ly9hbmNob3IuZm0vcy8xYTVkYTgxYy9wb2RjYXN0L3Jzcw%3D%3D
Что делает видео по-настоящему запоминающимся? Наверное, та самая атмосфера, которая заставляет забыть о времени. Когда вы заходите на RUVIDEO, чтобы посмотреть онлайн «SQL injection and File upload RCE - Gallery TryHackMe», вы рассчитываете на нечто большее, чем просто загрузку плеера. И мы это понимаем. Контент такого уровня заслуживает того, чтобы его смотрели в HD 1080, без дрожания картинки и бесконечного буферизации.
Честно говоря, Rutube сегодня — это кладезь уникальных находок, которые часто теряются в общем шуме. Мы же вытаскиваем на поверхность самое интересное. Будь то динамичный экшн, глубокий разбор темы от любимого автора или просто уютное видео для настроения — всё это доступно здесь бесплатно и без лишних формальностей. Никаких «заполните анкету, чтобы продолжить». Только вы, ваш экран и качественный поток.
Если вас зацепило это видео, не забудьте взглянуть на похожие материалы в блоке справа. Мы откалибровали наши алгоритмы так, чтобы они подбирали контент не просто «по тегам», а по настроению и смыслу. Ведь в конечном итоге, онлайн-кинотеатр — это не склад файлов, а место, где каждый вечер можно найти свою историю. Приятного вам отдыха на RUVIDEO!
Видео взято из открытых источников Rutube. Если вы правообладатель, обратитесь к первоисточнику.