PortSwigger Web Security Academy
LinuxTienes la documentación de una API al completo, debemos ver su lógica para ver como explotarla.
13 writeups públicos de máquinas y retos CTF, escritos por la comunidad hispanohablante. Reconocimiento, explotación y escalada de privilegios, paso a paso.
Dificultad
PortSwigger Web Security Academy
LinuxTienes la documentación de una API al completo, debemos ver su lógica para ver como explotarla.
HackTheBox
Linux🌐 WebMáquina que hay que encadenar, idor, con enumeración de usuarios, buscar al admin, cambiarle la contraseña mediante verb tampering y crear un evento vulenrable a XXE.
HackTheBox
Linux🌐 Web
HackTheBox
LinuxDebemos atacar dos laboratorios relacionados en los que debemos explotar ataques de fuerza bruta a partir de diccionarios dados.
HackTheBox🌐 Web
LinuxMáquina final del módulo de Server-Side Attacks del path para la certificación CWES. En ella vemos claramente un SSRF y posiblemente más elementos que sean interesantes.
HackTheBox
LinuxNos dan una web vulnerable a File Upload, debemos usar todo lo dado en el módulo para conseguirlo.
PortSwigger Web Security Academy
Linux
PortSwigger Web Security Academy
Linux🌐 Web