تحدي ممتع من @TryHackMe ركز على: 🔹 BorgBackup analysis. 🔹 Hash cracking. 🔹 Command Injection for PrivEsc.
الغرفة كانت سهلة ومباشرة، وممتازة لمراجعة أساسيات التعامل مع الـ Backups وصلاحيات الـ Sudo. 💻🔥 https://t.co/h5OXP1RdmZ #tryhackme via @tryhackme
تحدي ثغرة CVE-2025-55182 كان اختبار للصبر
عدلت السكريبت يدوياً بعد فشل الأدوات واجهت تعليق في الـ Shell وحليته بتغيير الـ Ports صححت الـ Payload ليناسب بيئة Alpine الختام: Root عبر sudo python3.
التعلم يبدأ لما الأدوات تخذلك https://t.co/5qbsJPtOlg #tryhackme via @tryhackme
1️⃣ اكتشاف تسريب بيانات في الـ CMS. 2️⃣ رفع PHP Reverse Shell عبر ثغرة في الـ Ads. 3️⃣ تصعيد الصلاحيات (PrivEsc) باستغلال Sudo permissions على سكربت Perl.تجربة ممتعة في الـ Pentesting والقادم أجمل #CyberSecurity#InfoSec#THM#Linu https://t.co/udWbZJ7LKO #tryhackme via @tryhackme
@0XRoA11 البداية في ال ctf كذا دايم بس بعد الممارسة بتلاقي نفسك تحل بطريقتك الخاصه عشان اكون صريح اغلب الctf لها بداية وحده تفحص البورتات والخدمات تروح تشوف الخدمة هاذي فيها ثغرة او لا او اذا فيه موقع شغال عليه وتفحص اصدار الموقع وبرضو تشوف اذا فيه ثغرة مخصصه لها او لا وبعدين الصلاحيات
الماكينة كانت دسمة وتمر بـ 3 مراحل: تخطي مشاكل AWS CLI للوصول لـ S3 Bucket كسر حماية SSH Key مشفر باستخدام John the Ripper تصعيد الصلاحيات (PrivEsc) عبر ثغرة في أداة Facter باستخدام Ruby
تعلمت منها الكثير عن أمن السحاب وتصعيد الصلاحيات https://t.co/4YJ6UZis0Q #HackTheBox#HTB
الماكينة كانت دسمة وتمر بـ 3 مراحل: تخطي مشاكل AWS CLI للوصول لـ S3 Bucket كسر حماية SSH Key مشفر باستخدام John the Ripper تصعيد الصلاحيات (PrivEsc) عبر ثغرة في أداة Facter باستخدام Ruby
تعلمت منها الكثير عن أمن السحاب وتصعيد الصلاحيات https://t.co/4YJ6UZis0Q #HackTheBox#HTB