En este post veremos cómo conseguir una terminal tty totalmente interactiva desde una shell simple.
Seguir leyendo
Power belongs to the people who take it
En este post veremos cómo conseguir una terminal tty totalmente interactiva desde una shell simple.
Seguir leyendo
Hoy vamos a realizar la maquina Shocker de HackTheBox, una maquina retirada y muy sencilla que nos servirá para ver cómo explotar ShellShock una importante vulnerabilidad de hace unos años.
Seguir leyendo
Un ataque por inyección SQL consiste en la inserción o “inyección” de una consulta SQL por medio de los datos de entrada desde el cliente hacia la aplicación.
Seguir leyendo
En este post veremos como abusar de los wrappers php://filter y zip:// para conseguir RCE desde un LFI complicado de explotar con ayuda de python y burp-suite
La vulnerabilidad ‘local file inclusion’ permite a un atacante leer un archivo del servidor vulnerable, se produce debido a un error de programación de la pagina.
Seguir leyendo
© 2024 ironHackers
Tema por Anders Noren — Arriba ↑