PortSwigger Web Security Academy
LinuxTienes la documentación de una API al completo, debemos ver su lógica para ver como explotarla.
Casos reales donde la técnica web aparece como parte de la cadena de explotación. Cada writeup muestra el contexto en el que se aplica, los comandos concretos y el resultado obtenido.
16 writeups
PortSwigger Web Security Academy
LinuxTienes la documentación de una API al completo, debemos ver su lógica para ver como explotarla.
HackTheBox
Linux🌐 WebMáquina que hay que encadenar, idor, con enumeración de usuarios, buscar al admin, cambiarle la contraseña mediante verb tampering y crear un evento vulenrable a XXE.
HackTheBox
Linux🌐 Web
HackTheBox
Linux🌐 WebMáquina enfocada en web fuzzing para desubrir ficheros de desarrollo que pueden contener información sensible.
HackTheBox
LinuxDebemos atacar dos laboratorios relacionados en los que debemos explotar ataques de fuerza bruta a partir de diccionarios dados.
HackTheBox🌐 Web
LinuxMáquina final del módulo de Server-Side Attacks del path para la certificación CWES. En ella vemos claramente un SSRF y posiblemente más elementos que sean interesantes.
HackTheBox
LinuxNos dan una web vulnerable a File Upload, debemos usar todo lo dado en el módulo para conseguirlo.
PortSwigger Web Security Academy
Linux🌐 Web
PortSwigger Web Security Academy
Linux
PortSwigger Web Security Academy🌐 Web