Resolviendo CTF Mr-Robot

Ya hablamos en el POST anterior de la maquina para practicar pentesting de «Mr-Robot» y que resolviéndola nos dio por crear un Script en Python para enumerar los usuarios de aplicaciones WEB busca_Usuarios.py mediante peticiones POST.

Pues comentamos que publicaríamos nuestras notas al realizar esa búsqueda de bandera y como lo prometido es deuda aquí están. Están en formato PDF pues son las notas que voy tomando con cherryTree por lo que he creído bueno convertirlas a PDF y así también se ve como ir tomo notas cuando realiza un análisis de una maquina.

Te aconsejo que uses esas notas con cabeza, ya sea para descartarte en la búsqueda de las banderas o para ver otros caminos para lograrlas, la intención de esta publicación es aprender.

CTFs_MrRobot

En esta búsqueda de bandera «CTF» podemos encontrarnos con:

  • Descubrimiento de la maquina «netdiscover»
  • Enumeración de servicios con «Nmap»
  • whatweb y nikto para el analisis de la web
  • Configuración CMS WordPress
  • wpscan para fuerza bruta de usuarios.
  • Ataque con Backdoor en PHP.
  • escalada de privilegios usando entre otros nuestro auxiliar de metaesploit «enum_vectores_escalada» que comentamos en nuestro post de como crear módulos de metaesploit.

Espero que te sea útil y publicaremos otras CTF en las que también intentaremos crear nuestros propios script y módulos de metaesploit, pues la idea de estos retos es divertirnos y aprender.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Información básica sobre protección de datos Ver más

  • Responsable: Javier.
  • Finalidad:  Moderar los comentarios.
  • Legitimación:  Por consentimiento del interesado.
  • Destinatarios y encargados de tratamiento:  No se ceden o comunican datos a terceros para prestar este servicio. El Titular ha contratado los servicios de alojamiento web a Hostinger.es que actúa como encargado de tratamiento.
  • Derechos: Acceder, rectificar y suprimir los datos.
  • Información Adicional: Puede consultar la información detallada en la Política de Privacidad.

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos. Ver
Privacidad