En este post veremos cómo conseguir una terminal tty totalmente interactiva desde una shell simple.
Continue reading
Power belongs to the people who take it
En este post veremos cómo conseguir una terminal tty totalmente interactiva desde una shell simple.
Continue reading
Hoy vamos a realizar la maquina Shocker de HackTheBox, una maquina retirada y muy sencilla que nos servirá para ver cómo explotar ShellShock una importante vulnerabilidad de hace unos años.
Continue reading
Un ataque por inyección SQL consiste en la inserción o “inyección” de una consulta SQL por medio de los datos de entrada desde el cliente hacia la aplicación.
Continue reading
En este post veremos como abusar de los wrappers php://filter y zip:// para conseguir RCE desde un LFI complicado de explotar con ayuda de python y burp-suite
La vulnerabilidad ‘local file inclusion’ permite a un atacante leer un archivo del servidor vulnerable, se produce debido a un error de programación de la pagina.
Continue reading
© 2024 ironHackers
Theme by Anders Noren — Up ↑