Etiqueta: SQLi

agosto 9, 2023 / Write-Ups

Fecha de lanzamiento 22 Jun 2019 Estado Retirada Dificultad Medium Plataforma Linux IP 10.10.10.143 RECONOCIMIENTO…

agosto 8, 2023 / Write-Ups

Máquina de nivel medio de HTB donde nos aprovechamos de una inyección SQL en una cookie para obtener unas credenciales de acceso a un servidor. La escalada consiste en pivotar entre usuarios aprovechandose de binarios personalizados y la escalada a root es posible aprovechandonos del servicio de Redis.

agosto 8, 2023 / Write-Ups

Máquina Easy de HTB donde realizamos la intrusión gracias a una fuga de información y pivotamos entre usuarios hasta conseguir máximos privilegios en el servidor.

agosto 8, 2023 / Write-Ups