from Hackerñol
Hackerñol CTF Demostraciones - Hack The Box - Previse - [EN VIVO][Spoilers] comandos abajo:Esto es una prueba live, vamos a ver, se perdió mucho el tiempo instalando zaproxy y otras cosas, no tengo google-chrome y la version de firefox no va con zaproxy quiere una mas vieja y se me olvido quitar el firewall por lo que el revshell tardo hasta que me di cuenta 😄 también perdimos el tiempo en otras cositas, pero siempre podéis tirar para adelante el video Es muy fácil, no hace falta que ponga notas solo los comandos por encima: Escanear puertos buscar directorios y ficheros Inspeccionar .php remotos empezar servidor de web local escuchar por conexión tcp localmente Mirar la lista de tablas de la base de datos previse Mirar todas las cuentas y sus credenciales que salen cifradas romper cifrado por medio de diccionario que comandos puede el usuario correr como root con sudo Poner el path /tmp en el PATH tuyo para que mire hay primero por gzip El libro de hashcrack es la version 3 muy recomendado como vistes me ahorro mucho tiempo.