Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
web
apache
md5
broken-access-control
read-team
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
web
apache
md5
broken-access-control
read-team
En este laboratorio deberás explorar una aplicación web alojada en un servidor Apache, identificar accesos indebidos y descifrar contraseñas cifradas para obtener acceso a información sensible. Aprenderás a:
Sigue las siguientes instrucciones para comenzar:
Estás frente al sitio web de una empresa de servicios de hosting, dominios y VPS llamada Customer Service. Tu misión es descubrir si existe alguna sección del sistema que esté mal protegida o expuesta indebidamente.
Descubre la dirección IP de la máquina.
nmap
, netdiscover
o arp-scan
para escanear la red.Explora el sitio web visible.
Realiza fuerza bruta de rutas.
gobuster
, dirb
o ffuf
para descubrir recursos ocultos.Analiza los usuarios y contraseñas.
john
, hashcat
o servicios online para descifrar los hashes.Simula el inicio de sesión como distintos usuarios.
Recuerda: los sistemas no siempre fallan por fallos complejos. A veces, basta con omitir un control básico de acceso.
¡Buena suerte!
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
web
apache
md5
broken-access-control
read-team
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
web
apache
md5
broken-access-control
read-team
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
web
apache
md5
broken-access-control
read-team
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
web
apache
md5
broken-access-control
read-team
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
web
apache
md5
broken-access-control
read-team
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
web
apache
md5
broken-access-control
read-team