Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
web
owasp-a05-security-misconfiguration
ssh
owasp-a01-broken-access-control
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
web
owasp-a05-security-misconfiguration
ssh
owasp-a01-broken-access-control
En este laboratorio deberás analizar una página web aparentemente simple, descubrir credenciales filtradas de forma inapropiada y acceder a un sistema a través de SSH para obtener una flag. En este laboratorio aprenderás:
Sigue las siguientes instrucciones para comenzar:
Estás frente al sitio web de una empresa de servicios de internet y telefonía llamada TELEFONIKA. Tu tarea es analizar cómo está construida la página y descubrir si hay alguna vulnerabilidad aprovechable.
Descubre la dirección IP de la máquina TELEFONIKA.
nmap
, netdiscover
o arp-scan
para escanear la red.Accede al sitio web alojado en el servidor.
Inspecciona el código fuente.
Usa la información encontrada para conectarte por SSH.
Busca la flag.
Recuerda: a veces las claves no están ocultas... solo mal puestas.
¡Feliz hackeo!
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
web
owasp-a05-security-misconfiguration
ssh
owasp-a01-broken-access-control
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
web
owasp-a05-security-misconfiguration
ssh
owasp-a01-broken-access-control