RFI – remote file inclusion

Para realizar esta técnica nos clonamos un repositorio de wordpress que sea vulnerable Vemos que corre en el puerto 31337 Te abre un panel de wordpress donde crear una cuenta con dominio, usuario, password y un correo(falso) Login te logeas y ya estaría operativo, faltarían los plugins desde la terminal–> Leer más

LFI – local file inclusion

Es una vulnerabilidad web que permite la lectura de archivos locales de la máquina. Puede derivar en ejecución remota de comandos RCE. Creamos un documento simple de php con el siguiente contenido index.php Asi creamos la variable $file a la que le asignamos el valor GET file. Nos montamos un Leer más

scanner.py

He creado un scaner de puertos con python que me indica cuando un puerto está abierto. Esta función que hace wiresharck para sniffing de tráfico de red, hecho exclusivamente para un rango de puertos, desde consola. comienzo importando las librerias signal, sys, time y logging defino scanPort que será la Leer más

Netcat

TCP/IP swiss army knife Es una herramienta que te permite leer y escribir datos através de la red. Crea una conesión TCP al puerto especificado, en el target host. Así lo que se introduzca por teclado, tu stadar out put, se manda al host y cualquier cosa que quieras enviar Leer más

HTB | Pilgrimage

Comenzamos lanzando un escaneo a la ip de la máquina con nmap y el parámetro -sS para hacer un primer escaneo sigilosos de todos los puertos abiertos.   nmap -sS -p- –min-rate 5000 -vvv -n -Pn 10.129.32.150 -oG allPorts Vemos los puertos abiertos y lanzamos un segundo escaneo con nmap Leer más

Por h4nna, hace
robot.py

robot.py

Este Juego, escrito como un script en Python, te va haciendo una serie de preguntas y tienes que elegir la respuesta correcta para que aparezca la siguiente pregunta. En teoria vas ganando puntos, esa parte aun está en desarrollo, sin embargo el juego funciona si eliges las respuestas corectas. Si Leer más

explotación de una máquina

Fase de Explotación

En este artículo me voy a centrar en la fase de explotación, hablaremos de diferentes técnicas: Reverse shell Se establece una conexión desde la máquina comprometida hacia la máquina del atacante. Desde la máquina comprometida (atacada): Me pongo en escucha y luego lanzo el siguiente comando para recibir la consola Leer más

Procesos Linux

A la hora de trabajar en línea de comandos, una sola terminal puede retrasarnos a la hora de tener que esperar a que se ejecuten ciertos procesos antes de lanzar otros. Una solución que presentan los sitemas Linux es la posibilidad de pasar tareas a segundo plano y asi poder Leer más