مغامرة تحدي DC: خطوة بخطوة

في إحدى مغامراتي مع تحديات CTF، واجهت آلة تحمل اسم DC. كما هو الحال دائمًا، كانت البداية مع أداة nmap، وكانت المفاجأة أنني أمام نظام يشغل Drupal 7، وهي منصة…

0 Comments

صلاحية رووت باستخدام متغيرات البيئة

في يوم من الأيام، كنت أعمل على تحليل نظام في بيئة اختراق، أبحث عن الثغرات وأساليب تصعيد الامتيازات. بدأت جولتي باستخدام أمر شائع بين المختبرين الأمنيين، وهو: هذا الأمر يسمح…

0 Comments

صلاحية رووت باستخدام LD_PRELOAD

فحص الأوامر المتاحة باستخدام sudo -l بدأت بتشغيل الأمر  لمعرفة ما إذا كانت هناك أي أوامر يمكنني تشغيلها باستخدام sudo دون الحاجة لكلمة المرور. بعد الاطلاع على النتائج لاحظت أنه…

0 Comments

صلاحية رووت باستخدام LD_LIBRARY_PATH

استعراض الأوامر المتاحة بدأت بفحص الأوامر المتاحة لي باستخدام الأمر الشهير sudo -l. هذا الأمر يتيح لي معرفة الأوامر التي يمكنني تشغيلها باستخدام sudo . وبينما كنت أتصفح النتائج، لاحظت…

0 Comments