Mekan Bairyev - MrCyberSec

Mekan Bairyev - MrCyberSec

Hello, MrCyberSec is here!
On this channel I publish videos on various topics in the field of cybersecurity.

I also participate in various CTFs and develop a community of cybersecurity engineers at MadDevs.io

Subscribe to the channel and look for me on other platforms using the links below

Пікірлер

  • @user-hq2rz6qx8e
    @user-hq2rz6qx8e8 сағат бұрын

    Взрослый дядька, очень умный, уж умнее меня точно. Но почему пароль не хранить на отдельной строчке, чтобы при копировании не париться с возможными пробелами, попавшими под движение мышки? Некоторые вообще логин/пароль прямо в теле письма пересылают, среди текста! Ну вставьте логин на отдельную строчку, и пароль тоже- самим ведь удобнее будет копировать! Да, письмо визуально получится больше, но ведь удобнее с файлом будет работать

  • @nuxs
    @nuxs11 сағат бұрын

    А когда у бинарника есть капабилити на обход проверки прав, можно ли просто через него запустить шелл с обходом проверки прав через LD_PRELOAD?

  • @user-ff7qt3iw7c
    @user-ff7qt3iw7c12 сағат бұрын

    MrCyberSec, спасибо Вам огромное за подобный контент, очень интересно!🤟

  • @albertmataev6863
    @albertmataev686317 сағат бұрын

    Аее! по делу ничего не скажу, но в целом подача звук фонк заебись 🤘🏼

  • @photocanonn
    @photocanonnКүн бұрын

    мемотавр останется вечно в нашей памяти, за решение спасибо - поломал мозг над ней в соревновании но понял что я не вывезу - не силен я в вебе.

  • @adekakz9794
    @adekakz9794Күн бұрын

    Привет всем. Я новичок в ctf. Сам работаю джавистом. Хотелось бы узнать, всегда ли дают исходники?

  • @hash510
    @hash510Күн бұрын

    пользуешься Burp Suit платным или фрее?

  • @misterprada
    @misterpradaКүн бұрын

    Голос - ASMR, контент - великолепный

  • @misterprada
    @misterpradaКүн бұрын

    Голос - ASMR, контент - великолепный

  • @user-ry1nt9gu9h
    @user-ry1nt9gu9hКүн бұрын

    @MrCyberSec Привет, отличный контент, надеюсь его будет больше! Пасхалка в конце это ссылка на видео Rick Astley - Never Gonna Give You Up?

  • @XZ-cp7wh
    @XZ-cp7whКүн бұрын

    Мекан, спасибо за ролик и за задачку в конце ;) Здорово придумано!

  • @NicolyaLS
    @NicolyaLSКүн бұрын

    За пасхалку - отдельное спасибо 🤣👍

  • @NULL859
    @NULL859Күн бұрын

    "сложный уровень" - пароли открытым текстом в каждом файле)))

  • @Putu_pererenan
    @Putu_pererenanКүн бұрын

    Что за бред, как вай фай может перехватить твой пароль по зашифрованному соединению между браузером и сервером

  • @semchs3000
    @semchs3000Күн бұрын

    Я понимаю, что человек вправе сам выбирать и вправе меняться, но считаю нужным сказать, что раньше (без музыки и со старой причёской) было лучше.

  • @andd3dfx
    @andd3dfx2 күн бұрын

    Превьюшка - топ)

  • @Rulezzz3
    @Rulezzz32 күн бұрын

    Очень нравилась комба кепка + попугай

  • @user-zw2lz2zj2x
    @user-zw2lz2zj2x2 күн бұрын

    За фонк на фоне отдельный лайк :)

  • @City_illusions
    @City_illusions2 күн бұрын

    Класс!

  • @user-hq5zq2bt9l
    @user-hq5zq2bt9l2 күн бұрын

    Мекан, уж сильно бил по голове фонк, либо тише его, либо все таки что то поспокойнее, как у других видео) спасибо за твои видео

  • @MrCyberSec
    @MrCyberSec2 күн бұрын

    Иногда долбящий фонк, а порой медитативный расслабон. В этом весь я, люблю эксперименты:)

  • @CaiN805
    @CaiN8052 күн бұрын

    А сейчас уже нельзя воравться в эту CTF? Нужна была регистарция и после окончания нет доступа к заданиям?

  • @MrCyberSec
    @MrCyberSec2 күн бұрын

    К сожалению уже нет. Но можно участвовать в других CTF. Нынче почти каждую неделю проходят. Гляньте на ctftime.org

  • @CaiN805
    @CaiN8052 күн бұрын

    @@MrCyberSec большое спасибо за ссылку, будет полезной :)

  • @smartbyte2760
    @smartbyte27602 күн бұрын

    Очень интересно, как обычно, но в этот раз как то без огонька объяснение действий.

  • @MrCyberSec
    @MrCyberSec2 күн бұрын

    Что подразумеваете под огоньком?:)

  • @smartbyte2760
    @smartbyte27602 күн бұрын

    @@MrCyberSec Вялый усталый от всего голос, еще более тихий чем всегда, мало разговоров, практически нет объяснения своих действий и предположений. Пожалуйста, моргните 5 раз в следующем видео, если Тинькоф держит вас в заложниках

  • @MrCyberSec
    @MrCyberSec2 күн бұрын

    @@smartbyte2760 Могу вас понять, но все мы люди, и не всегда у нас есть ресурс быть энергничными:)

  • @alexeizhukov9972
    @alexeizhukov99722 күн бұрын

    Все пляски по ходу с проблемой крутились вокруг ci-collation у СУБД

  • @AlexBelyaev
    @AlexBelyaev2 күн бұрын

    Непонятно, зачем делать еще какие-то телодвижения (кроме как с целью проиллюстрировать уязвимости), если флаг лежит плэйнтекстом в скрипте создания БД. Спасибо за работу!

  • @MrCyberSec
    @MrCyberSec2 күн бұрын

    С целью проиллюстрировать уязвимость, верно. На продакшн версии таска флаг нам не известен, а исходники в виде докер контейнера даются в самом задании, чтобы мы могли их анализировать и найти уязвимость.

  • @user-mx2sy4kg7x
    @user-mx2sy4kg7x2 күн бұрын

    Rick Astley - Never Gonna Give You Up (Official Music Video)

  • @kayman3415
    @kayman34152 күн бұрын

    3:20 В init-db ведь уже прописан флаг, точно такой же как и в 12:05, или флаг не работает пока мы не залогинимся под доктора космодинамикова🙃?

  • @chasubavil
    @chasubavil2 күн бұрын

    В видео код запущен локально, настоящего флага нет в исходниках, он был во время соревнования прописан в базу на рабочем сервере.

  • @kayman3415
    @kayman34152 күн бұрын

    @@chasubavil А, понял, спасибо, а я думал че таск то не открывается

  • @AlexBelyaev
    @AlexBelyaev2 күн бұрын

    @@chasubavil Хм, тогда непонятно, как выйти на нужный логин. Или были исходники, но исключительно без флага?

  • @MrCyberSec
    @MrCyberSec2 күн бұрын

    Да, были исходники в которых прописан мок флаг, чтобы можно было локально потестить, достать флаг, а потом пробовать на продакшн версии таска. Юзернейм тот же.

  • @antona5877
    @antona58773 күн бұрын

    Гайз, это где нужно обучиться на такую специальность?

  • @CaiN805
    @CaiN8052 күн бұрын

    Эта специальность называется Информационная Безопасность (или Cyber Security). Обучают где угодно, хоть на курсах, хоть в универе. Если хочешь делать вещи прямо как на видео, советую начать с академии HackTheBox потом перейти в лабу PortSwigger. Поймешь твое - не твое. Но нужен базовый английский.

  • @wkzshixd
    @wkzshixd3 күн бұрын

    Мегаимба!

  • @wimp825
    @wimp8253 күн бұрын

    А я чёт не понял, в конце видео флаг тот же что и в init-db, нельзя было его оттуда сразу взять?

  • @samoyed_3133
    @samoyed_31332 күн бұрын

    Как?

  • @kostyalolua9703
    @kostyalolua97032 күн бұрын

    у тебя есть отдельно сайт на котором надо взломать и есть исходники, по исходникам понимаешь как получить тестовый флаг, а потом на реальном сайте делаешь также и получишь финальный

  • @user-fg5tg7gw2t
    @user-fg5tg7gw2t3 күн бұрын

    Всегда с удовольствием смотрю твои CTF, так держать! Скинь фонк в ответ, дружище)

  • @MrCyberSec
    @MrCyberSec2 күн бұрын

    Эти треки из библиотеки CapCut. Объеденил в один и экспортнул в mp3. drive.google.com/file/d/1KKbgsXz520KanDIjaO3X--vKvS7U6Bdh/view?usp=sharing

  • @MR_Ebobo
    @MR_Ebobo3 күн бұрын

    О, интерактивчик подъехал! Давай еще =)

  • @106axi
    @106axi3 күн бұрын

    Просто и понятно! Спасибо!

  • @user-dx8gn1nm6t
    @user-dx8gn1nm6t3 күн бұрын

    Красиво👍

  • @iJaVolo
    @iJaVolo3 күн бұрын

    Mekan, привет! Спасибо большое за видео! Очень интересно, совсем из другой темы IT для меня, поэтому выглядит как запрещённая магия)) Люблю такое)) Есть просьба. Если не сложно, то в моментах как на 4:00-4:10, например, сделай, пожалуйста больше шрифт/приблизь, чтобы текст было крупнее видно. Даже в очках приходится либо ноутбук к носу подносить, либо приглядываться (хотя в очках зрение 1:1) Люблю твои видео, спасибо, что делаешь их!

  • @MrCyberSec
    @MrCyberSec2 күн бұрын

    Спасибо! Да, хорошо, буду делать крупнее)

  • @gvladimir5664
    @gvladimir56643 күн бұрын

    А безопасный код существует?😁

  • @CaiN805
    @CaiN8052 күн бұрын

    Только во снах программистов😂

  • @Rom4ik4
    @Rom4ik43 күн бұрын

    Долго ловил бинарный код в конце видео, чтоб сделать скриншот, благо что мак умеет распознавать текст по скрину, спасибо за Rick Astley - Never Gonna Give You Up

  • @MrCyberSec
    @MrCyberSec2 күн бұрын

    Хехе, круто что вы заморочились и достали рикрол:))

  • @semchs3000
    @semchs3000Күн бұрын

    Можно же 0,25 сделать. Можно с телефона снимать и потом по кадрам листать видео. Я так молнии ловил.

  • @user-pf8yr8rz2g
    @user-pf8yr8rz2g3 күн бұрын

    Спасибо большое, очень приятно вас смотреть, не останавливайтесь

  • @maratkhalikov83
    @maratkhalikov833 күн бұрын

    Лайк за Рика:)

  • @greatdng
    @greatdng3 күн бұрын

    Never gonna give you up Never gonna let you down :D

  • @user-ym9fp2je8u
    @user-ym9fp2je8u3 күн бұрын

    Круто! Хорошо, что исходники приложения тоже дают. Иначе не понятно как можно было бы догадаться про такую уязвимость... Спасибо большое за красивое решение!

  • @hydrozyk
    @hydrozyk3 күн бұрын

    Тоже сначала не понят откуда сорс взялся.

  • @ligreman7888
    @ligreman78883 күн бұрын

    я попался на рикроллинг 😄

  • @MrCyberSec
    @MrCyberSec3 күн бұрын

  • @LongGlovv
    @LongGlovv3 күн бұрын

    Первый нах!

  • @ForYou-km2sn
    @ForYou-km2sn3 күн бұрын

    Ничего не понятно, но очень интересно!

  • @Nfix106
    @Nfix1063 күн бұрын

    Крутяк спасибо тебе большое, за видео, я хоть и дата инженер, но благодаря твоему каналу, стал более серьёзно относится к направлению информационная безопасность.

  • @MrCyberSec
    @MrCyberSec3 күн бұрын

    Очень круто!

  • @vakdan3647
    @vakdan36474 күн бұрын

    1:20 ты чо ща сделал?😂 drive.htb drive.htb? Не ip:http adr, а именно.. лол

  • @MrCyberSec
    @MrCyberSec3 күн бұрын

    Магия монтажа, не иначе..😂

  • @aunovichkov
    @aunovichkov4 күн бұрын

    Дэвид блэйн, это ты? А вообще видео топ. Правда мало что ясно простому юзеру, но очень интересно

  • @gvozdod2456
    @gvozdod24565 күн бұрын

    Скажите, причем тут НТВ

  • @user-pz1my2wz3v
    @user-pz1my2wz3v5 күн бұрын

    Добра тебе, Уважаемый MrCyberSec! Подскажи пожалуйста, сколько времени ушло в реальности на решение данной задачи? Заранее благодарю!

  • @MrCyberSec
    @MrCyberSec4 күн бұрын

    Приветствую, на самостоятельное решение ушло пару вечеров.

  • @Novikovrus
    @Novikovrus6 күн бұрын

    Думал лечь спать под видео. Даже зубы не успел дочистить как видео закончилось)

  • @MrCyberSec
    @MrCyberSec4 күн бұрын

    Сорян:)) Уже снимаю продолжение)

  • @groove8512
    @groove85126 күн бұрын

    Чувак, проходи все HTB машины, выкладывай видео в закрытой группе, доступ давай по подписке Patreon. Лично подпишусь

  • @MrCyberSec
    @MrCyberSec4 күн бұрын

    Спасибо конечно, но увы, риск не оправдан. Один стук и я в бане:)

  • @groove8512
    @groove85124 күн бұрын

    @@MrCyberSec Нужно подумать над реализацией) по идее, риск должен быть минимальный или вообще отсутствовать, если видео будет в привате. Для внешнего наблюдателя это может быть оформлено, как обучающие видео для начинающих. Думаю, что для "стука" необходимо будет не только скинуть видео, но и предоставить на него ссылку) а если оно будет в закрытой группе телеграм, например? У тебя большой потенциал для монетизации: и контекст, и подача, всё на уровне. Не теряй шанс) Успехов тебе!