Password Spraying Attack

24 October 2025 · HackTheBox, Insane Machine

Hercules - Hack The Box

Esta fue, sin duda, la máquina más difícil que he realizado en mi vida. Comenzamos con el análisis de la página web activa en el puerto 443, siendo solo un login. Le aplicamos Fuzzing, pero no …

WindowsActive DirectoryLDAPKerberosWeb EnumerationFuzzingBurpSuiteKerberos EnumerationLDAP InjectionAutomating LDAP Injection with PythonPassword Spraying AttackLocal File Inclusion (LFI)Session FixationForging FormsAuth Cookie with ASP.NETSniper AttackMalicious ODT FileCracking HashCracking NTLMv2 HashBloodHound and Python-BloodHound EnumerationShadow Credentials AttackbloodyAD EnumerationOU Relocation (PowerView)OU Takeover AttackRehabilitating Disabled AD AccountsIdentifying Vulnerable CAsESC3 Certificate Attack - Enrollment Agent TemplateS4U2self/S4U2proxy Abuse ChainPrivesc - S4U2self/S4U2proxy Abuse ChainOSCP Style
Hercules - Hack The Box
9 April 2025 · TheHackerLabs, Medium Machine

Doraemon - TheHackerLabs

Una máquina que es lo suficiente complicada. Después de analizar los escaneo e identificar que estamos contra una máquina que es Active Directory, vemos que es posible ver los recursos compartidos con …

WindowsActive DirectorySMBKerberosSMB EnumerationKerberos EnumerationPassword Spraying AttackSystem Recognition (Windows)Abusing DNSAdmins GroupPrivesc - Abusing DNSAdmins GroupOSCP Style
Doraemon - TheHackerLabs