Haircut de Hackthebox Hackeando con Curl en Español

Como siempre empezamos con NMAP root@Kali2:~/Desktop# nmap -sC -sV 10.10.10.24 Starting Nmap 7.70 ( https://nmap.org ) at 2019-10-27 14:04 CET Nmap scan report for 10.10.10.24 Host is up (0.031s latency). Not shown: 998 closed ports PORT STATE SERVICE VERSION 22/tcp...

Hackeando pfSense en español Hack the Box

Como siempre comenzamos con un nmap pero no hay mucho 80 y 443. Como es una web application corremos dirbuster. En este caso con una extension que no uso normalmente txt. Eso encuentra el archivo https://10.10.10.60/system-users.txt ####Support ticket### Please create...

Nibbles sin Metasploit en Español

Este ya lo había hecho pero usando metasploit. Una vez descubrimos la version de Nibbleblog podemos encontrar la vulnerabilidad en internet. En resumen, podemos subir imagenes sin filtros de tipo. Por lo que podemos subir un PHP sin problema. Lo que es más interesante...

Bashed Hack the box tutorial en Español

Esta fue una maquina interensante pero estuvo muy fácil y sin MSF 🙂 Empezamos con un nmap (sparta) Como solo había un webserver use dirbuster medium. Starting OWASP DirBuster 1.0-RC1 Starting dir/file list based brute forcing Dir found: / – 200 Dir found:...

Granny Hack the box tutorial en español

Como siempre empezamos con un NMAP root@Kali2:~/Desktop# nmap -sC -sV 10.10.10.15 Starting Nmap 7.70 ( https://nmap.org ) at 2019-10-18 14:24 CEST Nmap scan report for 10.10.10.15 Host is up (0.022s latency). Not shown: 999 filtered ports PORT STATE SERVICE VERSION...

Beep hack the box con NMAP como priv escalation

Esta es la segunda vez que hackeo BEEP de HTB pero como ya lo hice sin MSF ahora lo hare con MSF. Con NMAP podemos ver: host port proto name state info —- —- —– —- —– —- 10.10.10.7 22 tcp ssh open OpenSSH 4.3 protocol...

Maquinas en Hack the box que se parecen a OSCP

Mi lista de pendientes antes de hacer el OSCP  en HTB, lo bueno es que ya hice algunas. # Nombre Dificultad Ya la habias hecho Hechas a partir de ahora? 1 Lame 2.7 Si Sin MSF 2 Beep 3.8 sin MSF Con MSF 3 Bastard 4.9 no Sin MSF 4 Grandpa 3.6 con MSF 5 Granny 3.5 no Con...

Herramientas “aprobadas” para el OSCP

Para el OSCP no puedes usar herramientas automáticas como Burp Pro, o escaners como Nexpose, Tenable, etc. Tampoco te dicen claramente que usar. Hay una lista de recursos recomendados por los que ya pasaron que puede servir de guia. Fue originalmente publicado en...

Valentine

Ok, esta es mi segunda live box. No podré publicar lo que encuentre pero hoy es 1/06/2018 1 Probe Tiene al menos 3 puertos abiertos y una foto gigante del logo de hearbleed, así que empezaremos por ahí mientras corre el scanner completo. msf > search heartbleed...

python shells

Python PTY backdoors – full PTY or nothing! https://github.com/infodox/python-pty-shells 218 forks. 737 stars. 2 open issues. Recent commits: Update tcp_pty_backconnect.py, Darren Martyn Update sctp_pty_bind.py, Darren Martyn Update sctp_pty_backconnect.py,...

Popcorn

Está es mi primer box con dificultad media. 1 probe. Del nombre popcorn al principio no encontre nada pero despues de usar dirbuster con la lista chica (creo) sin recursive porque si no se hace eterno encontre una carpeta que se llama torrent. Supuse que necesitas...