HackTheBox Cyber Apocalypse CTF Millenium web challenge walkthrough | Java Insecure Deserialization
This video is a walkthrough of the Millenium web challenge from the recent HackTheBox Cyber apocalypse CTF.
Thanks for watching. Please share, like and subscribe.
Timestamps:
0:00 Intro and challenge description
0:20 Evaluating the functionality of the app
1:05 Intercepting the request in BurpSuite
1:42 Explaining that the worm parameter is a java serialized object
3:00 Searching for how to exploit java insecure deserialization
3:43 Using ysoserial to create a serialized object which runs curl on our ngrok url
7:40 Since our payload works, we can now execute commands and set the output back to us using a modified version of ysoserial
11:00 Retrieving the flag
12:55 Outro
Что делает видео по-настоящему запоминающимся? Наверное, та самая атмосфера, которая заставляет забыть о времени. Когда вы заходите на RUVIDEO, чтобы посмотреть онлайн «HackTheBox Cyber Apocalypse CTF Millenium web challenge walkthrough | Java Insecure Deserialization», вы рассчитываете на нечто большее, чем просто загрузку плеера. И мы это понимаем. Контент такого уровня заслуживает того, чтобы его смотрели в HD 1080, без дрожания картинки и бесконечного буферизации.
Честно говоря, Rutube сегодня — это кладезь уникальных находок, которые часто теряются в общем шуме. Мы же вытаскиваем на поверхность самое интересное. Будь то динамичный экшн, глубокий разбор темы от любимого автора или просто уютное видео для настроения — всё это доступно здесь бесплатно и без лишних формальностей. Никаких «заполните анкету, чтобы продолжить». Только вы, ваш экран и качественный поток.
Если вас зацепило это видео, не забудьте взглянуть на похожие материалы в блоке справа. Мы откалибровали наши алгоритмы так, чтобы они подбирали контент не просто «по тегам», а по настроению и смыслу. Ведь в конечном итоге, онлайн-кинотеатр — это не склад файлов, а место, где каждый вечер можно найти свою историю. Приятного вам отдыха на RUVIDEO!
Видео взято из открытых источников Rutube. Если вы правообладатель, обратитесь к первоисточнику.