• Открыта запись на вторую часть курса по анонимности и безопасности в сети интернет "Paranoid II" от команды codeby. Анонимные роутеры, Подъём, настройка и администрирование Tor-ноды, Работа с железом ПК, Удаление аппаратных закладок, Минимизация рисков, Авторские разработки и многое другое. Подробнее ...

Проблема hackTheBox и флаги в раздели машины

z0day

z0day

Happy New Year
06.07.2018
120
23
Наверное максимально глупый вопрос который можно было придумать
в хакзебокс в разделе машины
я решила одну или думаю что решила нашла нечто очень похожие на флаг но куда его вводит или надо на самой машине совершить какое либо действия или это чисто для себя?
 
qqwka

qqwka

Премиум
21.03.2018
19
9
в зависимости от того какой ключ удалось добыть (user ключи обычно (но не всегда) лежат в домашней директории/на рабочем столе), для получения root ключа обычно требуются рутовые права
 

Вложения

qqwka

qqwka

Премиум
21.03.2018
19
9
я так понимаю это значит что там два флага обычный и root который сложнее добыть?
да, там 2 флага

примеры прохождения уже не актуальных машин можно посмотреть тут:
 
id2746

id2746

Grey Team
12.11.2016
363
603
Наверное максимально глупый вопрос который можно было придумать
в хакзебокс в разделе машины
я решила одну или думаю что решила нашла нечто очень похожие на флаг но куда его вводит или надо на самой машине совершить какое либо действия или это чисто для себя?
Например вот так:
hackTheBox и флаги в раздели машины

hackTheBox и флаги в раздели машины
- флаг юзера

hackTheBox и флаги в раздели машины
- флаг root

Жмешь на одну из иконок и вводишь:
hackTheBox и флаги в раздели машины


П.С. Когда найдешь флаг, то будешь знать об этом без сомнений.
 
  • Нравится
Реакции: z0day
E

evil

Happy New Year
21.12.2016
14
2
Ну если пошла тема про HackTheBox, так предлагаю обменяться мнениями.
Вот там есть машина Irked (10.10.10.117), не её ли Вы подломили?
 
E

evil

Happy New Year
21.12.2016
14
2
Да, я этот Access долго копал, пока не подсказали что командой runas не просто консольные команды запускать, а bat-файлы
 
z0day

z0day

Happy New Year
06.07.2018
120
23
Да, я этот Access долго копал, пока не подсказали что командой runas не просто консольные команды запускать, а bat-файлы
я еще не закончила ее ломать остановилась где то на середине застряла но одном моменте
решила пока другие машины посмотреть
 
E

evil

Happy New Year
21.12.2016
14
2
Ну если уже внутри с логином security, то дальше логика такая:
Команда runas напрямую не работает - (runas /profile /env /savecred /user:ACCESS\Administrator ""dir C:\Users\Administrator"")
Надо создать bat-файл штоб он читал файл root.txt и записал содержимое в текстовый файл, и запустить
батник через runas
 
  • Нравится
Реакции: z0day
z0day

z0day

Happy New Year
06.07.2018
120
23
Ну если уже внутри с логином security, то дальше логика такая:
Команда runas напрямую не работает - (runas /profile /env /savecred /user:ACCESS\Administrator ""dir C:\Users\Administrator"")
Надо создать bat-файл штоб он читал файл root.txt и записал содержимое в текстовый файл, и запустить
батник через runas
попробую
 
Мы в соцсетях:  ТелеграмВконтактеДзенФейсбукТвиттерЮтуб