Terminada
HackTheBox
Linux🌐 Web
HackTheBox
Linux🌐 WebMáquina que hay que encadenar, idor, con enumeración de usuarios, buscar al admin, cambiarle la contraseña mediante verb tampering y crear un evento vulenrable a XXE.
#web#idor#xxe#tampering
4 writeups públicos de máquinas y retos CTF, escritos por la comunidad hispanohablante. Reconocimiento, explotación y escalada de privilegios, paso a paso.
Dificultad
Sistema operativo
HackTheBox
Linux🌐 WebMáquina que hay que encadenar, idor, con enumeración de usuarios, buscar al admin, cambiarle la contraseña mediante verb tampering y crear un evento vulenrable a XXE.
HackTheBox🌐 Web
LinuxMáquina final del módulo de Server-Side Attacks del path para la certificación CWES. En ella vemos claramente un SSRF y posiblemente más elementos que sean interesantes.
HackTheBox
LinuxNos dan una web vulnerable a File Upload, debemos usar todo lo dado en el módulo para conseguirlo.