Buscar

18 marzo 2021

From LFI to RCE (log poisoning)

Hoy vamos a completar la última entrada que vimos sobre como montar un "laboratorio" para explotar un LFI. Antes de nada, te recomiendo que si no has leído la entrada que te comento, lo hagas, ya que si no, va a ser difícil que entiendas lo que vamos a ver a continuación.Si quieres saber como convertir un LFI en un REC, quédate y dale a leer m...

Montando laboratorios (basic LFI)

Hoy traigo una entrada de como explotar un LFI, pero montandonos nuestro propio "laboratorio". Así, por una parte, no tenemos que acceder a ninguna web tipo HTB y, por otra, aprendemos que es lo que ocurre por detrás del ataque.Si quieres saber como puedes montar este mini laboratorio y aprender a explotar un LFI desde cero, quédate y dale a leer m...

17 marzo 2021

Ejecutar metasploit en kali 2020 (la entrada tonta del día)

Hola a tod@s. Hoy os dejo una entrada rápida para aquell@s que hayáis tenido problemas con metasploit en Kali 2020 (no sé si pasa en la versión de este año).Si quieres saber como solucionar este problema que no permite ejecutar metasploit, quédate aquí y dale a "seguir leyend...

16 marzo 2021

Attackdefense (probando, un, dos...)

Después de unos días sin publicar nada, dedicado al estudio (de hacking y otros temas), he descubierto una web que me ha gustado bastante, es https://attackdefense.com/. En ella tienes varios laboratorios de diversos tipos para que pruebes tus habilidades y/o conocimientos de hacking.Si quieres ver de que va esto, quédate y a continuación, te lo muest...