Posts by Tag

Linux

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Nocturnal - Easy (HTB)

menos de 1 minuto(s) de lectura

⛔ Esta máquina se encuentra activa en HackTheBox, una vez retirada, este post será desbloqueado y podrás ver la resolución.

Planning - Easy (HTB)

menos de 1 minuto(s) de lectura

⛔ Esta máquina se encuentra activa en HackTheBox, una vez retirada, este post será desbloqueado y podrás ver la resolución.

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Gallery - Hard (Dockerlabs)

11 minuto(s) de lectura

Practica inyecciones SQL para eludir autenticación en una web. Enumera bases de datos para extraer información sensible y logra ejecución de comandos para ve...

Lame - Easy (HTB)

5 minuto(s) de lectura

Aprende a identificar y explotar vulnerabilidades conocidas en versiones antiguas de servicios para vencer Lame.

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Cap - Easy (HTB)

9 minuto(s) de lectura

Aprende a analizar tráfico de red para descubrir información sensible, abusa de capabilities mal configuradas para vencer Cap.

Gitea - Medium (Dockerlabs)

16 minuto(s) de lectura

Pon en práctica explotación de vulnerabilidades web, fuerza bruta y explotación de MySQL para vencer a Gitea.

Volver arriba ↑

Hash Cracking

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Administrator - Medium (HTB)

13 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Volver arriba ↑

Medium

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Administrator - Medium (HTB)

13 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Gitea - Medium (Dockerlabs)

16 minuto(s) de lectura

Pon en práctica explotación de vulnerabilidades web, fuerza bruta y explotación de MySQL para vencer a Gitea.

Volver arriba ↑

Easy

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Nocturnal - Easy (HTB)

menos de 1 minuto(s) de lectura

⛔ Esta máquina se encuentra activa en HackTheBox, una vez retirada, este post será desbloqueado y podrás ver la resolución.

Planning - Easy (HTB)

menos de 1 minuto(s) de lectura

⛔ Esta máquina se encuentra activa en HackTheBox, una vez retirada, este post será desbloqueado y podrás ver la resolución.

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

Lame - Easy (HTB)

5 minuto(s) de lectura

Aprende a identificar y explotar vulnerabilidades conocidas en versiones antiguas de servicios para vencer Lame.

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Cap - Easy (HTB)

9 minuto(s) de lectura

Aprende a analizar tráfico de red para descubrir información sensible, abusa de capabilities mal configuradas para vencer Cap.

Volver arriba ↑

Windows

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Administrator - Medium (HTB)

13 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

BloodHound

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Administrator - Medium (HTB)

13 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

Hard

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Gallery - Hard (Dockerlabs)

11 minuto(s) de lectura

Practica inyecciones SQL para eludir autenticación en una web. Enumera bases de datos para extraer información sensible y logra ejecución de comandos para ve...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Volver arriba ↑

Sudoers

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Volver arriba ↑

Local Port Forwarding

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Gallery - Hard (Dockerlabs)

11 minuto(s) de lectura

Practica inyecciones SQL para eludir autenticación en una web. Enumera bases de datos para extraer información sensible y logra ejecución de comandos para ve...

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

SSH

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Gallery - Hard (Dockerlabs)

11 minuto(s) de lectura

Practica inyecciones SQL para eludir autenticación en una web. Enumera bases de datos para extraer información sensible y logra ejecución de comandos para ve...

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

GenericAll

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Administrator - Medium (HTB)

13 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

AD DACL

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Administrator - Medium (HTB)

13 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

Command Injection

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Gallery - Hard (Dockerlabs)

11 minuto(s) de lectura

Practica inyecciones SQL para eludir autenticación en una web. Enumera bases de datos para extraer información sensible y logra ejecución de comandos para ve...

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Volver arriba ↑

PassTheHash

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Administrator - Medium (HTB)

13 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

SQLite

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

API Abuse

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Chisel

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

AD CS

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

SQL Injection

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Gallery - Hard (Dockerlabs)

11 minuto(s) de lectura

Practica inyecciones SQL para eludir autenticación en una web. Enumera bases de datos para extraer información sensible y logra ejecución de comandos para ve...

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Volver arriba ↑

Insane

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

ReadGMSAPassword

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

DC Sync

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Administrator - Medium (HTB)

13 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

MySQL

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

Path Traversal

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Gitea - Medium (Dockerlabs)

16 minuto(s) de lectura

Pon en práctica explotación de vulnerabilidades web, fuerza bruta y explotación de MySQL para vencer a Gitea.

Volver arriba ↑

WriteOwner

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

GenericWrite

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

Shadow Credentials

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

PassTheCert

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

Capabilities

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Cap - Easy (HTB)

9 minuto(s) de lectura

Aprende a analizar tráfico de red para descubrir información sensible, abusa de capabilities mal configuradas para vencer Cap.

Volver arriba ↑

Wordpress

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Volver arriba ↑

xp_cmdshell

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Proxychains

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Port Forwarding

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

SMB Enumeration

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Volver arriba ↑

dnSPY

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Volver arriba ↑

Binary Reversing

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Volver arriba ↑

LDAP Enumeration

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Volver arriba ↑

RBCD

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Volver arriba ↑

ForceChangePassword

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Administrator - Medium (HTB)

13 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Volver arriba ↑

PassTheTicket

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

AddSelf

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

AS-REP Roast

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

Kerberos

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

Information Leakage

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Volver arriba ↑

Socat

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Local File Inclusion

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

Credentials Leakage

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

RPC Enumeration

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Volver arriba ↑

ESC4

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Volver arriba ↑

SSRF

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

Subdomain Fuzzing

Gitea - Medium (Dockerlabs)

16 minuto(s) de lectura

Pon en práctica explotación de vulnerabilidades web, fuerza bruta y explotación de MySQL para vencer a Gitea.

Volver arriba ↑

SSH Brute Force

Gitea - Medium (Dockerlabs)

16 minuto(s) de lectura

Pon en práctica explotación de vulnerabilidades web, fuerza bruta y explotación de MySQL para vencer a Gitea.

Volver arriba ↑

UDF

Gitea - Medium (Dockerlabs)

16 minuto(s) de lectura

Pon en práctica explotación de vulnerabilidades web, fuerza bruta y explotación de MySQL para vencer a Gitea.

Volver arriba ↑

ESC9

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

Virtual IP Aliasing

Volver arriba ↑

Script Hijacking

Volver arriba ↑

IDOR

Cap - Easy (HTB)

9 minuto(s) de lectura

Aprende a analizar tráfico de red para descubrir información sensible, abusa de capabilities mal configuradas para vencer Cap.

Volver arriba ↑

CVE-2024-23346

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

CVE-2024-23344

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

CIF Files

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

pymatgem RCE

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

XSS

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Volver arriba ↑

PHP

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Volver arriba ↑

File Permissions

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Volver arriba ↑

Bash eq

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Volver arriba ↑

Exim

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Volver arriba ↑

Dos2Unix

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Volver arriba ↑

CVE-2023-6063

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Volver arriba ↑

LDAP Injection

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Python Scripting

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

SSH Multiplexing

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

ADIDNS Poisoning

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Stealing Net-NTLMv2 Hash

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Golden SAML

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Golden Ticket

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Powershell

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Mimikatz

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

SeImpersonatePrivilege

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

ChatGPT

Volver arriba ↑

Productivity

Volver arriba ↑

Academics

Volver arriba ↑

Learning

Volver arriba ↑

AI

Volver arriba ↑

SharpHound

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Volver arriba ↑

Password Safe

Administrator - Medium (HTB)

13 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Volver arriba ↑

Targeted Kerberoasting

Administrator - Medium (HTB)

13 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Volver arriba ↑

SMB

Lame - Easy (HTB)

5 minuto(s) de lectura

Aprende a identificar y explotar vulnerabilidades conocidas en versiones antiguas de servicios para vencer Lame.

Volver arriba ↑

CVE-2007-24471

Lame - Easy (HTB)

5 minuto(s) de lectura

Aprende a identificar y explotar vulnerabilidades conocidas en versiones antiguas de servicios para vencer Lame.

Volver arriba ↑

Pre-Win 2k Compatibility Enumeration

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

DPAPI Abuse

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

S4U2Self

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

S4U2Proxy

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

Apache Struts

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Volver arriba ↑

CVE-2024-53677

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Volver arriba ↑

Tomcat

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Volver arriba ↑

Tcpdump

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Volver arriba ↑

Wpscan

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

Buddyforms

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

CVE-2023-26326

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

PHP Wrappers Chain

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

Server Side Request Forgery

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

Buffer Overflow

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

CVE-2024-2961

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

Grafana

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

Grafana2hashcat

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

APK Analysis

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

Apktool

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

UDP

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

Volver arriba ↑

SNMP Enumeration

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

Volver arriba ↑

Mosh

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

Volver arriba ↑

Node-RED

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Redis

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Dynamic Port Forwarding

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Pivoting

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Rsync

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Cron Jobs

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Disk Mount

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Abusing LimeSurvey

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

File Upload

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

CVE-2021-44967

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

Abusing HashiCorp Consul

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

RCE

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

Bloodhound

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Volver arriba ↑

TeamPass

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

CVE-2023-1545

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

BookStack

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

CVE-2023-6199

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

SSH 2FA

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

OTP Secrets

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

Ghidra

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

Race Condition

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

Havoc C2

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Volver arriba ↑

CVE-2024-41570

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Volver arriba ↑

Authorized Keys

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Volver arriba ↑

HardHatC2 Abuse

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Volver arriba ↑

Auth Bypass

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Volver arriba ↑

Iptables

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Volver arriba ↑

Active Directory

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

AES Decrypt

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

CBC Mode

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

sqlite

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

Output Messenger

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

Network Traffic Analysis

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

pcap

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

BitLocker

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

7z Files

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

NTDS

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

ntdissector

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

ESC1

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

Gitea

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Volver arriba ↑

PBKDF2

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Volver arriba ↑

ImageMagick

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Volver arriba ↑

CVE-2024-41817

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Volver arriba ↑