SQL Injection

8 September 2025 · TheHackerLabs, Medium Machine

Buda - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos y de analizar la página web activa del puerto 80, descubrimos el archivo robots.txt que contiene un dominio. Registramos ese …

LinuxSSHFTPMySQLWeb EnumerationFuzzingSubdomain FuzzingSQL InjectionSQLi Automatization (SQLMAP)FTP EnumerationCracking HashCracking ZIP FileInformation LeakagePort KnockingAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Buda - TheHackerLabs
1 September 2025 · TheHackerLabs, Medium Machine

Base - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, empezamos por analizar la página web activa en el puerto 80, resultando ser una página hecha con el CMS FlatPress. Al no …

LinuxSSHCMS FlatPressSQL InjectionSQL Injection Union-BasedSQLi Automatization (SQLMAP)File Upload Bypass + RCE (FlatPres Ver 1.2.1)Cracking HashCracking Bcrypt HashAbusing ADM GroupAbusing Sudoers PrivilegesAbusing Sudoers Privileges On awk BinaryPrivesc - Abusing Sudoers Privilege On awk BinaryOSCP Style
Base - TheHackerLabs
30 July 2025 · TheHackerLabs, Easy Machine

Runners - TheHackerLabs

Esta es una máquina sencilla, pero que necesita mucho trabajo para resolverla. Después de analizar los escaneos, entramos en la página web activa en el puerto 80. Analizándola, descubrimos que es …

LinuxSSHMySQLDockerPassword Safe AplicationWeb EnumerationFuzzingSQL InjectionSQL Injection (Boolean-Based Blind)SQLi Automatization (SQLi)Cracking HashCracking ZIP FileDocker Container EnumerationAbusing CRON JobsPrivesc - Abusing CRON JobsCracking Password Safe FileAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Runners - TheHackerLabs
24 July 2025 · TheHackerLabs, Easy Machine

Bocata de Calamares - TheHackerLabs

Esta fue una máquina fácil. Después de analizar los escaneos, vamos directo a la página web activa en el puerto 80, siendo una página de fake news. Aplicando Fuzzing, descubrimos un login al que es …

LinuxSSHWeb EnumerationFuzzingSQL InjectionBurpSuiteSQLi Automatization (SQLMAP)Base64 CodificationBrute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Bocata de Calamares - TheHackerLabs