لقد قمنا بتغطية الحل الخاص بـ C0m80 Vulnhub حيث أظهرنا استغلال تطبيق الويب Mantis bug Tracker وفي النهاية صعدنا الامتيازات على نظام Linux باستخدام الهندسة العكسية.

السرعوف علة المقتفي عبارة عن أداة تعقب للمشاكل مفتوحة المصدر توفر توازنًا دقيقًا بين البساطة والقوة. يمكن للمستخدمين البدء في دقائق معدودة والبدء في إدارة مشاريعهم أثناء التعاون مع زملائهم في الفريق والعملاء بشكل فعال. بمجرد البدء في استخدامه، فلن تعود أبدًا!

استخدمنا هذا يستغل "Mantis Bug Tracker 2.3.0 - تنفيذ التعليمات البرمجية عن بعد (غير مصادق عليه)"

لقد أظهرنا أيضًا نفق المنفذ في هذا التحدي للوصول إلى المنفذ الداخلي 65122 الذي لم يكن مرئيًا أثناء أول فحص nmap أولي.

احصل على ملاحظات شهادة OSCP

الدورة العملية الكاملة لاختبار اختراق تطبيقات الويب

عن المؤلف

أقوم بإنشاء ملاحظات حول الأمن السيبراني وملاحظات التسويق الرقمي والدورات التدريبية عبر الإنترنت. أقدم أيضًا استشارات التسويق الرقمي بما في ذلك، على سبيل المثال لا الحصر، تحسين محركات البحث وإعلانات Google وMeta وإدارة CRM.

عرض المقالات