HackTheBox
Linux🌐 WebMáquina que hay que encadenar, idor, con enumeración de usuarios, buscar al admin, cambiarle la contraseña mediante verb tampering y crear un evento vulenrable a XXE.
8 writeups públicos de máquinas y retos CTF, escritos por la comunidad hispanohablante. Reconocimiento, explotación y escalada de privilegios, paso a paso.
Dificultad
Sistema operativo
HackTheBox
Linux🌐 WebMáquina que hay que encadenar, idor, con enumeración de usuarios, buscar al admin, cambiarle la contraseña mediante verb tampering y crear un evento vulenrable a XXE.
HackTheBox
Linux🌐 Web
HackTheBox
LinuxDebemos atacar dos laboratorios relacionados en los que debemos explotar ataques de fuerza bruta a partir de diccionarios dados.
HackTheBox🌐 Web
LinuxMáquina final del módulo de Server-Side Attacks del path para la certificación CWES. En ella vemos claramente un SSRF y posiblemente más elementos que sean interesantes.
HackTheBox
LinuxNos dan una web vulnerable a File Upload, debemos usar todo lo dado en el módulo para conseguirlo.