Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
A05:2021 - Security Misconfiguration
ftp
burpsuite
A02:2021 - Cryptographic Failures
A03:2021 - Injection
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
A05:2021 - Security Misconfiguration
ftp
burpsuite
A02:2021 - Cryptographic Failures
A03:2021 - Injection
En este laboratorio deberás analizar una aplicación web vulnerable que transmite datos sensibles sin cifrado, interceptar el tráfico de la red para obtener información secreta y acceder a un servicio FTP con credenciales derivadas. En este laboratorio aprenderás:
Sigue las siguientes instrucciones para comenzar:
Estás frente al sitio web de un portal llamado blindma1den. Tu tarea es explorar el sitio, identificar fugas de información en el frontend y utilizar herramientas de interceptación para capturar datos transmitidos en texto plano.
Descubre la dirección IP de la máquina blindma1den. Utiliza herramientas como nmap
, netdiscover
o arp-scan
para escanear la red.
Accede al sitio web alojado en el servidor.
http://<IP>/
Inspecciona el código fuente de la página principal. Busca comentarios HTML u otros indicios de credenciales visibles.
Accede al panel de administración.
Utiliza Burp Suite para interceptar el tráfico.
admin.php
.Crackea el hash capturado. Usa john the ripper
, hashcat
o herramientas online para obtener la contraseña real.
Conéctate por FTP usando las credenciales descubiertas.
Encuentra y decodifica la flag. Busca un archivo .b64
y decodifica el contenido usando CyberChef o base64 -d
para obtener la flag final.
Recuerda: el tráfico sin cifrar es una mina de oro para los atacantes. Aprende a verlo como lo vería un atacante... o un auditor.
¡Feliz hackeo!
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
A05:2021 - Security Misconfiguration
ftp
burpsuite
A02:2021 - Cryptographic Failures
A03:2021 - Injection
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
A05:2021 - Security Misconfiguration
ftp
burpsuite
A02:2021 - Cryptographic Failures
A03:2021 - Injection
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
A05:2021 - Security Misconfiguration
ftp
burpsuite
A02:2021 - Cryptographic Failures
A03:2021 - Injection
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
A05:2021 - Security Misconfiguration
ftp
burpsuite
A02:2021 - Cryptographic Failures
A03:2021 - Injection
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
A05:2021 - Security Misconfiguration
ftp
burpsuite
A02:2021 - Cryptographic Failures
A03:2021 - Injection
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
A05:2021 - Security Misconfiguration
ftp
burpsuite
A02:2021 - Cryptographic Failures
A03:2021 - Injection