Web Enumeration

26 June 2026 · HackTheBox, Hard Machine

Nimbus - Hack The Box

🔒 Próximamente. Se desbloquea el 7 November 2026.

Nimbus - Hack The Box
7 May 2026 · TheHackerLabs, Medium Machine

ScapeRoom - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los servicios de ambas interfaces y de ver que en ambas está lo mismo, elegimos una para aplicar las pruebas. Iniciamos analizando la página …

LinuxSSHMySQLWeb EnumerationFuzzingBase64 DecodingAnalysing Metadata in ImageMySQL EnumerationMySQL Decrypting PasswordCracking HashCracking GPG FileBash History AnalysisShared Object Binary AnalysisPrivesc - Bash History AnalysisPrivesc - Shared Object Binary AnalysisOSCP Style
ScapeRoom - TheHackerLabs
5 May 2026 · TheHackerLabs, Easy Machine

ZAPP - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los servicios activos, comenzamos enumerando el servicio FTP, donde encontramos 2 archivos de texto con posibles pistas para ganar acceso a la …

LinuxFTPSSHFTP EnumerationWeb EnumerationFuzzingSource Code AnalysisBase64 DecodingCracking HashCracking RAR FileAbusing Sudoers Privilege On zsh BinaryPrivesc - Abusing Sudoers Privilege On zsh BinaryOSCP Style
ZAPP - TheHackerLabs
20 April 2026 · TheHackerLabs, Easy Machine

THLPWN - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de analizar los escaneos, nos dirigimos a la página web activa en el puerto 80, en donde vemos un mensaje que nos indica que debemos buscar el hostname …

LinuxSSHVirtual HostingSource Code AnalysisWeb EnumerationBinary AnalysisPlaintext Credentials Exposure in BinaryAbusing Sudoers Privileges On Bash BinaryPrivesc - Abusing Sudoers Privileges On Bash BinaryOSCP Style
THLPWN - TheHackerLabs
8 April 2026 · HackTheBox, Easy

Help - Hack The Box

Esta fue una máquina algo complicada. Después de analizar los escaneos de servicios, comenzamos con la página web activa en el puerto 80 y otra página web activa en el puerto 3000, pero en ambos casos …

LinuxSSHGraphQLHelpDeskZWeb EnumerationFuzzingAPI FuzzingGraphQL IntrospectionBurpSuiteBlind SQL InjectionHelpDeskZ < 1.0.2 - (Authenticated) SQL InjectionDirty Cow ExploitPrivesc - Dirty Cow ExploitOSCP Style
Help - Hack The Box
15 March 2026 · TheHackerLabs, Medium Machine

Shadowgate - TheHackerLabs

Esta fue una máquina bastante complicada. Después de analizar los escaneos, nos conectamos al servicio expuesto en el puerto 56789, en el que descubrimos que, al pasarle una frase que te muestra al …

LinuxSSHWeb EnumerationFuzzingAnalizing and Abusing of Customized ServiceBurpSuiteDecrypting AES-ECB BlocksLocal Port ForwardingAbusing Python's Custom Built-In InterpreterPrivesc - Abusing Python's Custom Built-In InterpreterOSCP Style
Shadowgate - TheHackerLabs
5 March 2026 · TheHackerLabs, Easy Machine

Lavashop - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos enfocamos en la página web activa en el puerto 80, siendo que utiliza Virtual Hosting, por lo que registramos el dominio …

LinuxGDBserverSSHVirtual HostingWeb EnumerationFuzzingDirectory / Path TraversalLocal File Inclusion (LFI)LFI + PHP WrappersLFI to RCEBrute Force AttackAbusing GDBserver to Create BackdoorSystem Recognition (Linux)Privesc - Exposed Root Password in Environment VariableOSCP Style
Lavashop - TheHackerLabs
22 February 2026 · TheHackerLabs, Medium Machine

Welcome To The Jungle - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, descubrimos una página web activa en el puerto 80, en donde encontraremos un mensaje oculto dentro de una de sus subpáginas, …

WindowsSMBWinRMWeb EnumerationFuzzingSteganographySteganalysisBinary Analysis (Ghidra)System Recognition (Windows)DLL HijackingPrivesc - DLL HijackingOSCP Style
Welcome To The Jungle - TheHackerLabs
9 February 2026 · TheHackerLabs, Medium Machine

Microchip - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos a la página web activa en el puerto 80, siendo que después de analizarla y de aplicarle Fuzzing, descubrimos que …

LinuxSSHDockerPortainer.ioCMS PrestaShopWeb EnumerationFuzzingServer Side Template Injection (SSTI)Twig - SSTI (PHP)Automating SSTI (SSTImap)Abusing Sudoers Privilege On iptables and iptables-save BinariesUnauthorized Root Password Modification Via /etc/passwdPrivesc - Abusing Sudoers Privilege On iptables and iptables-save BinariesPrivesc - Unauthorized Root Password Modification Via /etc/passwdCracking HashCracking SHA-512 HashPassword ReuseAbusing Portainer Portal to Mounting The Host Root FilesystemPrivesc - Abusing Portainer Portal to Mounting The Host Root FilesystemOSCP Style
Microchip - TheHackerLabs
1 February 2026 · TheHackerLabs, Easy Machine

Tortuga - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de analizar los escaneos, vamos directamente a la página web activa en el puerto 80, donde encontramos 2 pistas sobre la máquina, siendo la primera un …

LinuxWeb EnumerationFuzzingBrute Force AttackSystem Recognition (Linux)Privesc - Abuse of Capability CAP_SETUID On Python3 BinaryOSCP Style
Tortuga - TheHackerLabs