HackTheBox
Linux🌐 WebMáquina que hay que encadenar, idor, con enumeración de usuarios, buscar al admin, cambiarle la contraseña mediante verb tampering y crear un evento vulenrable a XXE.
Todos los writeups públicos de máquinas y retos de HackTheBox publicados en writeups.es. Cada uno documenta el proceso completo: reconocimiento, enumeración de servicios, explotación de la vulnerabilidad y escalada de privilegios hasta root.
9 writeups
HackTheBox
Linux🌐 WebMáquina que hay que encadenar, idor, con enumeración de usuarios, buscar al admin, cambiarle la contraseña mediante verb tampering y crear un evento vulenrable a XXE.
HackTheBox
Linux🌐 Web
HackTheBox
LinuxDebemos atacar dos laboratorios relacionados en los que debemos explotar ataques de fuerza bruta a partir de diccionarios dados.
HackTheBox🌐 Web
LinuxMáquina final del módulo de Server-Side Attacks del path para la certificación CWES. En ella vemos claramente un SSRF y posiblemente más elementos que sean interesantes.
HackTheBox
LinuxNos dan una web vulnerable a File Upload, debemos usar todo lo dado en el módulo para conseguirlo.