░▒█░▒█░█▀▀▄░▒█▀▀▄░▒█░▄▀░▀█▀░▒█▄░▒█░▒█▀▀█░░░▒█▀▀▀█░▒█▀▀▄░▒█░▒█░▒█░▒█░▒█▀▄▀█░▒█▀▄▀█░▒█▀▀▀░▒█░░░░▒█▀▀▀█░▒█▀▀▀░▀▀█▀▀░▀▀█▀▀░▒█▀▀▀░▒█░░░ ░▒█▀▀█▒█▄▄█░▒█░░░░▒█▀▄░░▒█░░▒█▒█▒█░▒█░▄▄░░░░▀▀▀▄▄░▒█░░░░▒█▀▀█░▒█░▒█░▒█▒█▒█░▒█▒█▒█░▒█▀▀▀░▒█░░░░░▄▄▄▀▀░▒█▀▀▀░░▒█░░░░▒█░░░▒█▀▀▀░▒█░░░ ░▒█░▒█▒█░▒█░▒█▄▄▀░▒█░▒█░▄█▄░▒█░░▀█░▒█▄▄▀░░░▒█▄▄▄█░▒█▄▄▀░▒█░▒█░░▀▄▄▀░▒█░░▒█░▒█░░▒█░▒█▄▄▄░▒█▄▄█░▒█▄▄▄█░▒█▄▄▄░░▒█░░░░▒█░░░▒█▄▄▄░▒█▄▄█
Matrix: @Hetti:matrix.org
Mastodon: @Hetti@chaos.social
######################### # ACHTUNG - WICHTIG! #########################
############################# # Seite für Challenge Boxen #############################
########################## # TryHackMe OpenVPN Guide ##########################
IP rausfinden nach OpenVPN Verbindung:
Nach folgender Zeile im Verbindungslog suchen welche net_addr_v4_add beinhaltet:
2022-12-29 06:17:28 net_addr_v4_add: 13.37.40.4/16 dev tun0
Die IP Adresse vor dem /16 ist eure zugewiesene IP Adresse im Netzwerk von THM. Also in dem Fall –> 13.37.40.4
Alternativ: Wieder auf die Access Seite gehen nachdem ihr Verbunden seid (https://tryhackme.com/access), dort steht beim Feld “Internal Virtual IP Address” eure zugewiesene interne IP Adresse.
Auch möglich: Ihr könnt den TryHackme OpenVPN Raum nutzen, um die IP rauszufinden: https://tryhackme.com/room/openvpn
########################### # Callenge Box Empfehlung ###########################
########################### # Webseiten Empfehlungen ###########################
###################### # Tool Empfehlungen ######################
################################## # Methoden Empfehlungen für Linux ##################################
Übliche Dinge die man auch schnell manuell prüfen kann (Linux):
SUID Binaries suchen mittels find: find <VERZEICHNIS> -perm -4000
Beispiel:
find /bin -perm -4000
Siehe auch: https://linux-audit.com/finding-setuid-binaries-on-linux-and-bsd/