Dificultad
easy
Duración promedio
1 hrs
Tecnologías
PHP
HTML and CSS
blue-team
owasp-a03-injection
threat-hunting
xss
Dificultad
easy
Duración promedio
1 hrs
Tecnologías
PHP
HTML and CSS
blue-team
owasp-a03-injection
threat-hunting
xss
En este laboratorio, analizarás un sitio web básico de una tienda de licencias de software. Un atacante ha dejado una vulnerabilidad activa que permite ejecutar código JavaScript en el navegador. Tu misión como analista es encontrar el archivo vulnerable, identificar el fallo y validar tu hallazgo.
En este laboratorio aprenderás:
👉 Este reto utiliza la misma máquina virtual del laboratorio anterior: Pwned! - Encuentra la puerta trasera. Si ya la descargaste, no es necesario que vuelvas a hacerlo.
1 https://storage.googleapis.com/cybersecurity-machines/web-threats-lab.ova
student:4geeks-lab
e ingresa al sitio web en tu navegador en:1 http://<ip_machine>/softwarelicenser/
SoftwareLicenser es una tienda online que vende licencias digitales. Sin saberlo, un desarrollador dejó una vulnerabilidad activa en uno de los formularios del sitio. Tu tarea es encontrar la ruta absoluta del archivo vulnerable, identificar el punto exacto del fallo y validarlo.
1validate-xss
Si aciertas, se revelará la flag del reto:
1✅ ¡Ruta correcta! 2🎁 Flag: FLAG{EXAMPLE_FLAG}
¡Buena suerte, Analista!
Dificultad
easy
Duración promedio
1 hrs
Tecnologías
PHP
HTML and CSS
blue-team
owasp-a03-injection
threat-hunting
xss
Dificultad
easy
Duración promedio
1 hrs
Tecnologías
PHP
HTML and CSS
blue-team
owasp-a03-injection
threat-hunting
xss
Dificultad
easy
Duración promedio
1 hrs
Tecnologías
PHP
HTML and CSS
blue-team
owasp-a03-injection
threat-hunting
xss
Dificultad
easy
Duración promedio
1 hrs
Tecnologías
PHP
HTML and CSS
blue-team
owasp-a03-injection
threat-hunting
xss
Dificultad
easy
Duración promedio
1 hrs
Tecnologías
PHP
HTML and CSS
blue-team
owasp-a03-injection
threat-hunting
xss
Dificultad
easy
Duración promedio
1 hrs
Tecnologías
PHP
HTML and CSS
blue-team
owasp-a03-injection
threat-hunting
xss