В этом райтапе мы проведем MITM-атаку на службу SSH, чтобы заполучить логин и пароль пользователя. Но сначала попентестим веб‑сервер, найдем уязвимость LFI и, проникнув в систему, повысим привилегии через антивирус ClamAV.
Упражняться будем на тренировочной машине Snoopy с площадки Hack The Box. Ее уровень — сложный.
https://telegra.ph/HTB-Snoopy-Provodim-MITM-ataku-na-SSH-dlya-polucheniya-uchetnyh-dannyh-12-31
🔐 @xakep_1