Cross-Site Scripting (XSS)

19 August 2025 · TheHackerLabs, Medium Machine

Luna - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que la página web activa en el puerto 80 no está funcionando correctamente y la página web activa del puerto …

LinuxWerkzeugFlaskMySQLDockerClient-Side TamperingBypassing Client-Side Restrictions (Client-Side Tampering)Cross-Site Scripting (XSS)Server Side Template Injection (SSTI)MySQL EnumerationBase64 DecodificationUser PivotingInternal Brute Force AttackAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Luna - TheHackerLabs
21 June 2025 · TheHackerLabs, Medium Machine

HiddenDocker - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar la página web del puerto 5000, que utiliza Werkzeug y Flask, descubrimos que es vulnerable a XSS y a Server Side Template Injection (SSTI), …

LinuxWerkzeugFlaskCross-Site Scripting (XSS)Server Side Template Injection (SSTI)DockerPort ForwardingReverse Port ForwardingReverse Tunneling SOCKS ProxyWeb EnumerationFuzzingBurpSuiteSniper AttackDocker Container EnumerationAbusing Sudoers PrivilegePrivesc - Abusing Sudoers PrivilegeOSCP Style
HiddenDocker - TheHackerLabs