Ganar Persistencia en SSH
En este Post, enseñare a como podemos llegar a ganar persistencia en un servidor ssh, con solamente la clave publica o privada.
En este Post, enseñare a como podemos llegar a ganar persistencia en un servidor ssh, con solamente la clave publica o privada.
En este Post, enseñare a realizar el ataque SCF file, explicando en que consiste el ataque, y como lo podemos replicar. Todo desde mi laboratorio personal de prácticas de Active Directory ofensivo.
En este Post, enseñare a realizar el ataque de Samba Relay por IPv4 e IPv6, explicando en que consiste el ataque, las diferentes herramientas que se emplean, y a su vez como replicarlo. Todo desde mi laboratorio personal de prácticas de Active Directory ofensivo.
Mediante una enumeración web descubriremos paneles de login, cual mediante fuerza bruta sacaremos la contraseña, y abusaremos mediante la explotación de inyecciones SQL (SQLi) dentro de un correo. Posteriormente, se extraen credenciales del sistema desde una base datos y se descifran archivos de perfil de Firefox (logins.json y key4.db) para escalar privilegios hasta la cuenta de root.
Hace poco me he sacado la certificación CRTA. En este post explicaré mi punto de vista sobre mi experiencia.
Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.
Hace poco me he sacado la certificación eJPTv2. En este post explicaré mi punto de vista sobre mi experiencia.
En esta máquina haremos intrusión a la máquina explotando una vulnerabilidad web conocida como Local File Inclusion (LFI) que es descubierto mediante un wrapper de PHP para realizar la técnica Source Code Disclosure. Nos daremos una Reverse shell mediante un LogPoisoning, dentro pivotaremos a un usuario no privilegiado, y la escalada a root se logra abusando de un Path Hijacking. .
En este Post, enseñare a como usar Burp Suite, destacando las funciones mas importantes en cara al Hacking web para la hora de jugar con paquetes web, etc.
En esta máquina sencilla aprendemos a como funciona la vulnerabilidad LFI (Local File Inclusion), para conseguir la bandera.