Blind SQL Injection
Help - Hack The Box
Esta fue una máquina algo complicada. Después de analizar los escaneos de servicios, comenzamos con la página web activa en el puerto 80 y otra página web activa en el puerto 3000, pero en ambos casos …
LinuxSSHGraphQLHelpDeskZWeb EnumerationFuzzingAPI FuzzingGraphQL IntrospectionBurpSuiteBlind SQL InjectionHelpDeskZ < 1.0.2 - (Authenticated) SQL InjectionDirty Cow ExploitPrivesc - Dirty Cow ExploitOSCP Style
Soccer - Hack The Box
Una máquina que debería ser de dificultad media porque fácil no fue, lo que hicimos fue registrar la página del servicio HTTP en el /etc/hosts, luego vamos a utilizar Fuzzing para descubrir un login, …
LinuxVirtual HostingFuzzingTiny File ManagerReverse ShellNginxWeb Socket ExploitBlind SQL InjectionSystem Recognition (Linux)Privesc - Doas.conf Privilege EscalationOSCP Style

