
Первый CTF успешно пройден! Этот репозиторий документирует моё прохождение Simple CTF от TryHackMe. Он охватывает сетевую разведку (Nmap), эксплуатацию веб-приложений (CVE-2019-9053) и взлом учётных данных. Как разработчику, мне было здорово перейти от SQL-инъекции к root-оболочке, используя ошибки конфигурации Sudo. Только в образовательных целях.
Первый успешно пройденный CTF! В этом репозитории документируется мое прохождение комнаты Simple CTF на TryHackMe. Он охватывает сетевую разведку (Nmap), веб-эксплуатацию (CVE-2019-9053) и взлом учетных данных. Как разработчик, было здорово перейти от SQLi к оболочке Root, используя неправильные конфигурации Sudo. Только в образовательных целях.
Этот репозиторий содержит мою техническую документацию и пошаговое прохождение комнаты Simple CTF на TryHackMe. Это мой первый успешно завершенный CTF-челлендж, охватывающий полный жизненный цикл атаки от первоначальной разведки до повышения привилегий до root.
Ключевые примененные навыки:
Разведка: Перебор служб с помощью Nmap и брутфорс директорий с помощью Gobuster.
Веб-эксплуатация: Эксплуатация CVE-2019-9053 (Time-based Blind SQL Injection).
Взлом учетных данных: Анализ хэшей и атаки по словарю с использованием Python.
Повышение привилегий: Использование неправильно настроенных разрешений Sudo (Vim) для получения доступа root.