Quantcast
Channel: 4null0
Browsing index pages (125 articles)

Image may be NSFW.
Clik here to view.

CTF - Blueteam - Forense sobre imagen de USB

 Ejercicio:            BlueTeamObjetivo:             Obtener el dominio desde dónde los atacantes llevaron a cabo el ataque Recurso:             Imagen de un USB  Pasos llevados a cabo: 1.-...

View Article


Image may be NSFW.
Clik here to view.

Cuadernos de malware: Interesante forma de identificar un equipo infectado...

 Hace poco me enviaron un archivo para su análisis, el archivo era un script programado en “vbs”…comenzamos mal…su ejecución se lanzaba siempre que se arrancaba la máquina gracias a una clave de...

View Article


Image may be NSFW.
Clik here to view.

Cuadernos de campo: Remote Source Disclosure en PHP

 Hace un mes salió publicado el siguiente post: https://blog.projectdiscovery.io/php-http-server-source-disclosureEn el cual se explica un fallo de seguridad encontrado en versiones de PHP anteriores a...

View Article

Cuadernos de campo: WordPress

 OBJETIVOS DE ESTE HOW-TO:   1.- Obtener usuarios y credenciales válidos para el acceso al entorno web, una vez dentro intentar generar una RCE2.- Encontrar vulnerabilidades en plugins o themes para la...

View Article

Image may be NSFW.
Clik here to view.

Cuadernos de campo: NFS - Impersonalización

Tras comprobar que una máquina trabaja con el protocolo NFSEscaneo de nuestro objetivoHay que comprobar si podríamos conectarnos a los recursos compartidos, para lo cual podemos ejecutar el comando:...

View Article


Image may be NSFW.
Clik here to view.

¿Qué es un archivo con extensión PFX?

 ¿Qué es un archivo con extensión PFX? Un archivo con la extensión PFX es un certificado en formato PKCS#12. En dicho certificado se encuentra guardado el certificado, el certificado intermedio de la...

View Article

Image may be NSFW.
Clik here to view.

Reto Forense - HTB: Diagnostic

 El reto comienza visitando la entorno web: 206.189.25.173:32614/layoffs.doc, esto conlleva la descarga del documento indicado en la URI.Al analizar el documento de manera estática (se debe abrir el...

View Article

Image may be NSFW.
Clik here to view.

¡SIP!, quiero encontrarte

 En un reto de forense en análisis de memoria, aparece la siguiente pista/pregunta a resolver:A SIP VoIP client software was running on the machine. What is the IP address of the server that the client...

View Article


Image may be NSFW.
Clik here to view.

¿Puedo saber el PIN/patrón de desbloqueo de un Android?

Sí, siempre y cuando sepas dónde mirarEn el caso del PIN de desbloqueo, deberíamos encontrar el hash de dicho PIN y el SALT que se utilizó en el momento de la definición del PIN. El primero se puede...

View Article


Image may be NSFW.
Clik here to view.

Reto Forense - HTB: EMO

 Abrimos el archivo comprimido que nos hemos descargado, y vemos que contiene un archivo de tipo ofimático.Pues como ya comente en alguna otra entrada que no recuerdo, suelo seguir los siguientes...

View Article

Image may be NSFW.
Clik here to view.

A la suite root mi querido eval()

 En una máquina de HTB, en la fase de la escalada de privilegios me encontré un código en python que trabaja con la función: eval(), y que podían ser ejecutado como root.Dicha función “eval()” sin...

View Article

Image may be NSFW.
Clik here to view.

Silver Ticket Attack

¿Qué es?Este ataque se basa en construir un TGS (ticket Kerberos) válido para un servicio, una vez se ha obtenido el hash NTLM del propietario del susodicho servicio. De esta manera, es posible acceder...

View Article

Image may be NSFW.
Clik here to view.

Picha!, pasame unas máquinas!

 Una manera rápida de encontrar máquinas en un entorno de directorio activo, es preguntarle al directorio activo.Para ello, se necesitará un usuario válido que tenga permisos para hacer consultas. Si...

View Article


Image may be NSFW.
Clik here to view.

Backmachine basada en búsquedas de Google

 Buscando por Internet información sobre un reto de HTB, me encontré con esto: Realmente el enlace dirige hacía un archivo de texto que contiene flags de los retos de HTB (enlace:...

View Article

Image may be NSFW.
Clik here to view.

Reto Forense – HTB: Blue_Shadow

 Con la única pista que nos dan: @blue_shad0w_ , se busca información en San Google. Se encuentra un perfil en Twitter, que tiene posteados nada más y nada menos que 58 tweets compuestos de cadenas de...

View Article


Image may be NSFW.
Clik here to view.

Reto Forense – HTB: Export

 Empezamos extrayendo el archivo: WIN-LQS146OE2S1-20201027-142607.rawLa primera impresión es que tenemos un volcado de memoria, por lo que sacamos el volatility a la palestra y probamos a ver si es...

View Article

Image may be NSFW.
Clik here to view.

Reto Forense – HTB: S3cr3t_r3cip3

 Al abrir el archivo comprimido vemos dos archivos:1.- rsa_private.key 2.- how_to_make_meth.txtComo es obvio el archivo de texto no contiene la flag que buscamos, pero se puede intuir que el archivo de...

View Article


Image may be NSFW.
Clik here to view.

Reto Forense - HTB: Chase

 Este reto empieza abriendo el archivo “.pcap” que trae el archivo comprimido.En él se observa dos tipos de comunicaciones: 1.       DNS 2.       HTTPSe hace una primera aproximación a la información...

View Article

Image may be NSFW.
Clik here to view.

Reto Forense - HTB: Event-Horizon

Para resolverlo empezamos por abrir el archivo comprimido. Dentro se pueden ver dos carpetas, de las cuales nos quedamos con la carpeta de nombre: Logs, ya que es la única que tiene información tras...

View Article

Image may be NSFW.
Clik here to view.

Reto Forense - HTB: No Place To Hide o ¡Logs en RDP!, ¿estas seguro?

 Pepito:Logs de RDP, ¡que Dios nos pille confesados!Juanito:Que si, te vuelvo a repetirPepito:Y después de esto… Juanito:Después de esto, encontré un reto en HTB que trataba precisamente de...

View Article
Browsing index pages (125 articles)


Latest Images