Comunidad Pen7esting
3.58K subscribers
510 photos
40 videos
142 files
5.08K links
Download Telegram
Anonymous Logins for Pentesters.pdf.pdf
2.1 MB
Anonymous Logins for Pentesters.pdf.pdf
Que tal eres para hacer informes ejecutivo y tecnicos
Anonymous Poll
24%
Bueno
24%
Medio
22%
Malo
22%
No sé como
9%
Lo necesito urgente y no se
Que tal... Espero estén bien...

El día de hoy traigo algo diferente (La bañera Hacker) donde se muestran algunos de los mejores canales de hacking tanto para los que apenas empiezan como para avanzados.

No olviden dejar su like y compartir, Gracias.

https://youtu.be/aLysc2KtuSc
Forwarded from Juampa
[Infayer] Máquina Flash de VulNyx

https://infayer.com/archivos/2526

Aquí volvemos con una nueva VM de VulNyx, en este caso se trata de Flash, en donde de entrada tendremos que explotar una vulnerabilidad de SSTI (Server-Side Template Injection), que lo haremos de forma manual, después de una ardua labor de reconocimiento en post-explotación identificaremos una configuración concreta de Nginx que nos permitirá llegar a otro usuario del sistema para que finalmente dispongamos del vector que propicia la escalada de privilegios.

#Infayer #VulNyx #WriteUp #CTF
🔥1
image.png
217.2 KB
Mañana en la mañana se estará compartiendo la resolución de la maquina Eternal.

Saludos y feliz noche.
Hoy os traigo la resolución de la maquina External de la plataforma #VulNyx donde veremos un como encontrar Virtual Hosting o #VHOST, como encontrar #XXE, inyectar #XXE para obtener el /etc/passwd y no solo eso si no encontrar archivos dentro de las carpetas de usuarios, de esta manera encontrar la contraseña de la DB, conectaremos con la DB donde encontraremos credenciales para acceso #SSH y por ultimo escalar privilegios mediante el binario /usr/bin/mysql, es buenísimo! aprenderemos mucho en este video.

Saludos!

PD: donde pongo xss, es xxe aunque donde lo pongo realmente no influye ;)

https://youtu.be/1S_YnPXr0H8
Hola a todos.

Espero para mañana poder subir la máquina Zone de vulnyx si me da el tiempo si no para el lunes.

Saludos ❤️ y gracias por estar aquí en el grupo.
👍2
Comunidad Pen7esting pinned «Hoy os traigo la resolución de la maquina External de la plataforma #VulNyx donde veremos un como encontrar Virtual Hosting o #VHOST, como encontrar #XXE, inyectar #XXE para obtener el /etc/passwd y no solo eso si no encontrar archivos dentro de las carpetas…»
​​📃 "Infección de SQLServer mediante DB#JAMMER y ransomware FreeWorld" https://blog.segu-info.com.ar/2023/09/infeccion-de-sqlserver-mediante.html
Marvin: fallo criptográfico en RSA que nunca se arreglará
https://blog.segu-info.com.ar/2023/10/marvin-fallo-criptografico-en-rsa-que.html
Comunidad Pen7esting
Hola a todos. Espero para mañana poder subir la máquina Zone de vulnyx si me da el tiempo si no para el lunes. Saludos ❤️ y gracias por estar aquí en el grupo.
No alcance a subir el video hoy, ya será el lunes en horas de la mañana.

Saludos y feliz fin de semana.
👍21