-
Hacknet WriteUp Hack The Box
Introducción Hacknet es una máquina de Hack The Box de dificultad media. La explotación requiere adentrarse en una red social de hackers, comprender su funcionamiento e introducir un payload en nuestro nombre de usuario para extraer información, como nombres y contraseñas del resto de los usuarios. Más adelante, se aprende...
-
Previous WriteUp Hack The Box
Introducción Previous es una máquina de HackTheBox de dificultad media. Para resolverla, tendremos que enumerar todos los puertos y servicios expuestos. En la aplicación web, veremos un inicio de sesión y una versión vulnerable del framework Next.js. Al realizar fuzzing, explotaremos esta vulnerabilidad y encontraremos credenciales incrustadas en el código....
-
Nocturnal WriteUp Hack The Box
Introducción Nocturnal es una máquina de Hack The Box que presenta una vulnerabilidad IDOR en una aplicación web desarrollada en PHP. Gracias a la idor encontramos documentos privados con credenciales que permiten utilizar la app con un usuario con mas privilegios y de ahi subir una shell, obtendremos las credenciales...
-
Titanic WriteUp Hack The Box
Introducción Hoy analizaremos la máquina Titanic de Hack The Box, que es una máquina fácil con sistema operativo Linux. En la fase de reconocimiento, identificaremos los puertos 22 (SSH) y 80 (HTTP). Posteriormente, realizaremos un path traversal en el directorio /download, lo que nos permitirá acceder a archivos sensibles, como...
-
Security Footage Tryhackme Walkthrought
Introducción He estado resolviendo retos en TryHackMe, y el reto de “Security Footage” me ha gustado mucho. En este reto, podemos aprender cómo se pueden recuperar las imágenes desde una captura de Wireshark para recrear un video de una cámara de vigilancia. Analizando el archivo .pcap El reto nos pide...