Comunidad Pen7esting
3.59K subscribers
511 photos
40 videos
142 files
5.09K links
Download Telegram
Comunidad Pen7esting
Hola a todos, espero estén bien. El dia viernes 7:00 pm hora Colombia inicia la primer máquina de HTB en twitch, continuando con la serie de máquinas que estaba subiendo a Youtube, la idea es hacer el directo y posteriormente subir el video a Youtube para…
Hola a todos, espero estén bien.

El día de mañana no podré hacer el directo a las 7:00 pm por razones personales, pero si lo haré antes, estaré mañana Dios mediante a las 5:00 pm iniciando streaming.

Los espero, saludos. 😉
👍3
TA866 toma capturas de pantalla para elegir a sus víctimas
https://blog.segu-info.com.ar/2023/04/ta866-toma-capturas-de-pantalla-para.html
🤔1
Espero poder transmitir, por aca esta lloviendo y tronando durisimo, en cualquier caso aqui os dejo el link del canal de twitch:

https://www.twitch.tv/4nonimo501
🔥4
lista de las máquinas en Hack The Box que pueden ayudarte a prepararte para la certificación eWPT:

Nivel fácil:

Cronos: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web.
Lame: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web basada en Joomla.
Legacy: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web basada en una versión antigua de Windows.
Bashed: Una máquina que te enseña a identificar y explotar vulnerabilidades en un script de shell.

Nivel intermedio:

Granny: Una máquina que te enseña a identificar y explotar vulnerabilidades en un servidor web Apache.
Beep: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web basada en WordPress.
Sunday: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web basada en PHP.

Nivel difícil:

Control: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web basada en Drupal.
Obscurity: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web basada en Ruby on Rails.
Bastion: Una máquina que te enseña a identificar y explotar vulnerabilidades en una red corporativa.
Popcorn: Una máquina que te enseña a identificar y explotar vulnerabilidades en un servicio de streaming basado en PHP y Javascript.
Valentine: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web basada en Django.
Bastard: Una máquina que te enseña a identificar y explotar vulnerabilidades en una red corporativa basada en Windows.
Luke: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web basada en Java.
Networked: Una máquina que te enseña a identificar y explotar vulnerabilidades en una red corporativa compleja.
Devel: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web basada en .NET.

Nivel muy difícil:

Arctic: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web basada en React.js.
Blackfield: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web basada en Node.js.
Forest: Una máquina que te enseña a identificar y explotar vulnerabilidades en una red corporativa compleja basada en Windows.
Writeup: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web basada en Ruby on Rails.
PlayerTwo: Una máquina que te enseña a identificar y explotar vulnerabilidades en una aplicación web basada en Angular.


RastaLabs: Un entorno de laboratorio completo que te enseña a identificar y explotar vulnerabilidades en una variedad de tecnologías web, incluyendo OWASP Top 10, así como también te da una idea de cómo se desarrolla un proyecto de hacking ético.

Estas son solo algunas de las máquinas en Hack The Box que pueden ayudarte a prepararte para la certificación eWPT. Recuerda que la mejor manera de prepararse para cualquier certificación es practicar y aprender continuamente.
👍4👏3
Hoja de trucos.pdf
1.4 MB
Comparto mi hoja de trucos actualizada hasta el momento.

Saludos.
No olviden compartir :)
🔥3👏1
El día de mañana estaré en el segundo directo por twitch a las 5:00 pm Dios mediante hora Colombia.

Los espero para charlar un ratico t resolver una máquina sencilla pero buena para intro.

Saludos.
https://www.twitch.tv/4nonimo501
👍4
Expliquemos un poco el comando:

nmap: es la herramienta que se usa para el escaneo.
-p-: este flag permite escanear todos los puertos (65.535)
--min-rate: se utiliza para especificar la velocidad minima
5000: son los paquetes mínimos por segundo.
--min-rate 5000: estos 2 juntos quiere decir que envíe como mínimo 5000 paquetes por segundo
IP-Victima: aquí va la dirección ip que deseamos escanear
-Pn: para que NO aplique host discovery mediante el protocolo ARP
-n: para que NO aplique resolución DNS

nmap -p- --min-rate 5000 IP-Victima -Pn -n
👍8
Acabo de hacer está maquinita de staring point y me gustó bastante, toca hacer un reverse Shell en Jenkins, recomendada, seguramente luego saque vídeo de esta, o en streaming
🔥1