Entradas

[HTB-writeup] Player
Comencemos con un poco de escaneo: nmap 10.10.10.145 -sC -sV -n -Pn -p- -oA nmap.tcp PORT     STATE SERVICE VERSION 22/tcp   open  ssh     OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.1…

Writeup CTF clasificatorio HTB x UNI
El pasado 20 de noviembre tuvo lugar el HTB x UNI CTF , el primer CTF de HackTheBox orientado exclusivamente a equipos de distintas universidades de todo el mundo. En este caso, …

Explotando Smasher (HTB): ROPeando para tocar el shellcode | Parte 1
Antes de nada, desear un feliz año 2019 a todos, que sea un gran año lleno de alegrías y mucho éxito. Después de esto y después de bastante tiempo, me dispongo a escribir la soluc…

[HTB old-but-gold write-ups] Holiday
Buenos días a todos!! Hace tiempo que no había ninguna entrada de máquinas antiguas de HackTheBox así que, qué mejor máquina para estas fiestas que Holiday?? Durante e…

[HTB-writeup] Hawk
En este post haremos la máquina Hawk de HackTheBox. Es una maquina Linux de nivel medio. Mi nick en HackTheBox es: manulqwerty . Si tenéis alguna proposición o corrección no dud…

[HTB Write-up] Reel
Volvemos con una nueva entrega de write-ups de HTB, en este caso Reel, una máquina Windows con mucha sabrosura y que nos enseñará bastante tela acerca de DA, Powershell y de có…

[HTB write-up] Sunday
Continuamos nuestro ciclo de writeups de máquinas de Hackthebox con la recién retirada Sunday, una máquina facilona pero cuanto menos curiosa al tratarse de un Solaris. Sca…

[HTB write-up] Olympus
Hoy traemos un nuevo writeup de Hackthebox, el de la recién retirada Olympus, pero esta vez de una forma un poco más especial ya que la máquina es de nuestro compañero del team L…

[HTB-writeup] Canape
¡Buenas! Hoy venimos con la última máquina retirada de la plataforma Hackthebox : Canape. Para resolverla necesitaremos tener conocimientos básicos de Linux, un poco de coding …

[HTB write-up] Poison
Hoy quiero compartir con vosotros un writeup para comprometer una de las máquinas recientemente retiradas en HacktheBox: Poison, un FreeBSD de dificultad fácil pero que tiene su …

[HTB write-up] Celestial
00 - recon [*] - nmap Nmap solo muestra el puerto 3000. Con un servidor Node.js a la escucha. [*] – burp suite   Si llamamos con un GET y con la cookie que nos da e…

[HTB write-up] Valentine
El siguiente writeup muestra el proceso que utilicé para capturar las flags de usuario y de root en la máquina Valentine en @10.10.10.79. Este documento contiene mis notas que to…

[HTB write-up] Sense
La máquina "SENSE" se retiró hace tiempo así que podemos hablar con total libertad sobre la forma de conseguir sus flags. Como ya sabes, Hackthebox es un sitio donde h…

Repositorio de writeups de HackTheBox
Muchas veces en pentesting hay varias formas distintas de obtener una shell o de elevar privilegios, ya sea porque se utilizan distintos exploits, herramientas, comandos o inclus…

[HTB write-up] Shocker
En anteriores ocasiones les he dejado un par de retos muy entretenidos, en este caso os dejaré la solución de Shocker, un máquina muy entretenida de Hackthebox. Como sabrán …

[HTB write-up] Blocky
Sí amigos, permitirme empezar con este meme... y es que Hack The Box (HTB) es casi como una droga. Empiezas con una máquina y hasta que no la terminas no paras (o lo intenta…