Wszak, nie ma to jak wolna chwila
Nie ma świni to hackthebox czas umila
Szybkie wpięcie w VPN, tuneluje ruch
Już od dziecka taki jestem sprytny zuch
Dziś sobota – wyszła nowa maszyna
Sprawdzam IP i się do niej dobijam
Portów najebane, choć to warstwa abstrakcji
Nie jestem sam – NMAP jest już w akcji
-sC -sV no i duże -A…
Jak chcesz mordeczko to i inne znam
Jednak daje rade – http, samba, ssh
Przeglądarka pokazuje default server success run
Ale w stopce host jest doklejony
Szybko podmieniam adresację dla tej strony
Panel logowania wydaje się bezpieczny
Skubany odparł moje SQL injection!
Na pocieszenie znajduje sobie XSS’a
STM Solutions – solidność to nasza promesa
Dirbuster wypluwa z siebie wyniki
Jaki zajebisty jest ten postęp techniki
Mieli, mieli, a ja sprawdzam każdą stronę
Kurwa – mam wrażenie, że wpadłem w króliczą norę
Nagle na jednej znajduje dziwny ciąg znaków
Już na wstępie wiem, ze to ezoteryka chłopaku
Potem przez hexa do base’a, kończąc na brainfuck’u
Twórca tej maszyny musiał wyjarać w chuj tematu
A tu nie ma że boli - na końcu masz zipa
Może go rozbroisz? Odpal fcrack – nie bądź cipa
Po udanym logowaniu szukam wektorów ataku
Upload bez walidacji? Nie było tematu
Dziesięć minut i mam reverse shella
Sprawnym ruchem przechodzę po flagę user'a
Ostatnio w firmie szkolenie z reverse było
A ja widzę binarny ELF – no proszę jak milo
Wrzucam to gdb, IDA’e też odpalam
Kto wie czy to nie malware innego gracza?
Program dane przyjmuje, na stosie zapisuje
Więc return-oriented programming go szczuje
Disas funkcji main i już wszystko jasne
S T R C P Y – pozwól, że Ci wyjaśnie
Patrzysz na lea, ile pamięci rezerwuje?
U mnie jest 30 hexa wiec 48 bajtów w sumie
Dołóż jeszcze 4 nadpisujesz stack frame pointer
Kontrolujesz eip – postępuj mądrze
Zero bajtów nie łyka - robimy trampolinę
Jump esp z ntdll i shellcode idzie
Co więcej Grzesiek mogę Ci tutaj powiedzieć
GRATULUJE! Możesz być dumny z siebie!