CTF - Blueteam - Forense sobre imagen de USB
Ejercicio: BlueTeamObjetivo: Obtener el dominio desde dónde los atacantes llevaron a cabo el ataque Recurso: Imagen de un USB Pasos llevados a cabo: 1.-...
View ArticleCuadernos de malware: Interesante forma de identificar un equipo infectado...
Hace poco me enviaron un archivo para su análisis, el archivo era un script programado en “vbs”…comenzamos mal…su ejecución se lanzaba siempre que se arrancaba la máquina gracias a una clave de...
View ArticleCuadernos de campo: Remote Source Disclosure en PHP
Hace un mes salió publicado el siguiente post: https://blog.projectdiscovery.io/php-http-server-source-disclosureEn el cual se explica un fallo de seguridad encontrado en versiones de PHP anteriores a...
View ArticleCuadernos de campo: WordPress
OBJETIVOS DE ESTE HOW-TO: 1.- Obtener usuarios y credenciales válidos para el acceso al entorno web, una vez dentro intentar generar una RCE2.- Encontrar vulnerabilidades en plugins o themes para la...
View ArticleCuadernos de campo: NFS - Impersonalización
Tras comprobar que una máquina trabaja con el protocolo NFSEscaneo de nuestro objetivoHay que comprobar si podríamos conectarnos a los recursos compartidos, para lo cual podemos ejecutar el comando:...
View Article¿Qué es un archivo con extensión PFX?
¿Qué es un archivo con extensión PFX? Un archivo con la extensión PFX es un certificado en formato PKCS#12. En dicho certificado se encuentra guardado el certificado, el certificado intermedio de la...
View ArticleReto Forense - HTB: Diagnostic
El reto comienza visitando la entorno web: 206.189.25.173:32614/layoffs.doc, esto conlleva la descarga del documento indicado en la URI.Al analizar el documento de manera estática (se debe abrir el...
View Article¡SIP!, quiero encontrarte
En un reto de forense en análisis de memoria, aparece la siguiente pista/pregunta a resolver:A SIP VoIP client software was running on the machine. What is the IP address of the server that the client...
View Article¿Puedo saber el PIN/patrón de desbloqueo de un Android?
Sí, siempre y cuando sepas dónde mirarEn el caso del PIN de desbloqueo, deberíamos encontrar el hash de dicho PIN y el SALT que se utilizó en el momento de la definición del PIN. El primero se puede...
View ArticleReto Forense - HTB: EMO
Abrimos el archivo comprimido que nos hemos descargado, y vemos que contiene un archivo de tipo ofimático.Pues como ya comente en alguna otra entrada que no recuerdo, suelo seguir los siguientes...
View ArticleA la suite root mi querido eval()
En una máquina de HTB, en la fase de la escalada de privilegios me encontré un código en python que trabaja con la función: eval(), y que podían ser ejecutado como root.Dicha función “eval()” sin...
View ArticleSilver Ticket Attack
¿Qué es?Este ataque se basa en construir un TGS (ticket Kerberos) válido para un servicio, una vez se ha obtenido el hash NTLM del propietario del susodicho servicio. De esta manera, es posible acceder...
View ArticlePicha!, pasame unas máquinas!
Una manera rápida de encontrar máquinas en un entorno de directorio activo, es preguntarle al directorio activo.Para ello, se necesitará un usuario válido que tenga permisos para hacer consultas. Si...
View ArticleBackmachine basada en búsquedas de Google
Buscando por Internet información sobre un reto de HTB, me encontré con esto: Realmente el enlace dirige hacía un archivo de texto que contiene flags de los retos de HTB (enlace:...
View ArticleReto Forense – HTB: Blue_Shadow
Con la única pista que nos dan: @blue_shad0w_ , se busca información en San Google. Se encuentra un perfil en Twitter, que tiene posteados nada más y nada menos que 58 tweets compuestos de cadenas de...
View ArticleReto Forense – HTB: Export
Empezamos extrayendo el archivo: WIN-LQS146OE2S1-20201027-142607.rawLa primera impresión es que tenemos un volcado de memoria, por lo que sacamos el volatility a la palestra y probamos a ver si es...
View ArticleReto Forense – HTB: S3cr3t_r3cip3
Al abrir el archivo comprimido vemos dos archivos:1.- rsa_private.key 2.- how_to_make_meth.txtComo es obvio el archivo de texto no contiene la flag que buscamos, pero se puede intuir que el archivo de...
View ArticleReto Forense - HTB: Chase
Este reto empieza abriendo el archivo “.pcap” que trae el archivo comprimido.En él se observa dos tipos de comunicaciones: 1. DNS 2. HTTPSe hace una primera aproximación a la información...
View ArticleReto Forense - HTB: Event-Horizon
Para resolverlo empezamos por abrir el archivo comprimido. Dentro se pueden ver dos carpetas, de las cuales nos quedamos con la carpeta de nombre: Logs, ya que es la única que tiene información tras...
View ArticleReto Forense - HTB: No Place To Hide o ¡Logs en RDP!, ¿estas seguro?
Pepito:Logs de RDP, ¡que Dios nos pille confesados!Juanito:Que si, te vuelvo a repetirPepito:Y después de esto… Juanito:Después de esto, encontré un reto en HTB que trataba precisamente de...
View Article