ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Задания/Квесты/CTF/Конкурсы (https://forum.antichat.xyz/forumdisplay.php?f=112)
-   -   НУЖНА ПОМОЩЬ! HACKERLAB. Задание "Мертвая точка" (https://forum.antichat.xyz/showthread.php?t=1645331)

SoConsult 05.06.2025 12:50

Всем привет!

Застрял на задании "Мертвая точка" (HackerLab)

Не могу понять вектор атаки .Точнее понимаю, что скорее всего через SMTP, но не понимаю, КАК именно. Все известрые мне хактрики полезного резульата не дали. Header injection/Body injection - не сработали.
Буду рад, если кто-нибудь подскажет направление, в какую сторону смотреть, или ресурс, где можно почитать подробнее

Заранее благодарю!

Marcusov 05.06.2025 23:37

На сайте есть какой то подозрительный ник нейм (или что то похожее)... Я думаю ты его видел.
А там и брутить пароль не тяжело от смтп с знанием юзера

Cruel Lord 06.06.2025 00:45

Вот хорошая статья

Offensive-Enumeration/SMTP/readme.md at main · InfoSecWarrior/Offensive-Enumeration

Penetration testing tools cheat sheet, a quick reference high level overview for typical penetration testing engagements. Convenient commands for your pentesting / red-teaming engagements, OSCP and...

github.com

SoConsult 06.06.2025 12:04

Цитата:


Cruel Lord сказал(а):

Вот хорошая статья

Offensive-Enumeration/SMTP/readme.md at main · InfoSecWarrior/Offensive-Enumeration

Penetration testing tools cheat sheet, a quick reference high level overview for typical penetration testing engagements. Convenient commands for your pentesting / red-teaming engagements, OSCP and...

github.com


Привет! Спасибо, знаком с ней)

SoConsult 06.06.2025 12:06

Цитата:


Marcusov сказал(а):

На сайте есть какой то подозрительный ник нейм (или что то похожее)... Я думаю ты его видел.
А там и брутить пароль не тяжело от смтп с знанием юзера


Привет! Спасибо, думал в эту сторону. но казалось слишком примитивным) Словарь rockyou подойдет? Или надо поизголяться с cewl?

Marcusov 06.06.2025 13:17

Цитата:


SoConsult сказал(а):

Привет! Спасибо, думал в эту сторону. но казалось слишком примитивным) Словарь rockyou подойдет? Или надо поизголяться с cewl?


Бери словарь xato на 10к, и через гидру с 64 потоками запускай

SoConsult 06.06.2025 13:39

Цитата:


Marcusov сказал(а):

Бери словарь xato на 10к, и через гидру с 64 потоками запускай


Огромное спасибо! Привык использовать rockyou, а про другие вообще забыл)


Время: 10:29