Comunidad Pen7esting
3.61K subscribers
513 photos
40 videos
142 files
5.09K links
Download Telegram
Forwarded from Online HacKing
Please open Telegram to view this post
VIEW IN TELEGRAM
Cómo integrar Burp y ZAP para Hacking y pentesting web https://thehackerway.com/2022/12/14/como-integrar-burp-y-zap-para-hacking-web/
⚙️ R4Ven, una herramienta para rastrear la ubicación IP y GPS

R4Ven es una herramienta que nos permite poder capturar la ubicación, IP e información del dispositivo de una persona.

https://derechodelared.com/r4ven-ubicacion-ip-gps/
1
🔰 Tiny File Manager Authenticated RCE - CVE-2021-45010

🔗
https://febin.hacklido.com/d/92-tiny-file-manager-authenticated-rce-cve-2021-45010
👍1
*Estudio para eWPT, guía de estudio para el exámen.*

SQL

-Inyección SQL manualmente
-Inyección SQL SQLmap
-Encontrar inyecciones de SQL
-Explotación de inyecciones de SQL en banda
-Explotación de la inyección de SQL basada en errores
-Explotación de inyecciones ciegas de SQL


Autenticacion y autorizacion (Fallos en autenticación)

-Enumeración de nombre de usuario
-Omitir autorización
-Autenticacion y autorizacion

Seguridad de sesión

-Secuestro y fijación de sesiones
-Falsificación de solicitud entre sitios
-Seguridad de sesión

*Seguridad Flash y Ataques

HTML5

-CORS HTML5

*Ataques de archivos y recursos

*secuestro de clics

*Servicios Web: SOAP

XPath

-XPATH y XCAT

Pruebas de penetración Sistemas de gestión de contenido

-Captura de credenciales de WordPress para movimiento lateral
-Captura de credenciales de WordPress para movimiento lateral
-Explotación de una vulnerabilidad en el núcleo de WordPress
-Encadenamiento de vulnerabilidades para extraer de forma remota las credenciales de administrador de WP

Pruebas de penetración de bases de datos NoSQL

-Explotación Redis
-Inyecciones NoSQL contra MongoDB
-Explotación de CouchDB