Hash

Dockerlabs - wargames

Dockerlabs - wargames

Herramientas y técnicas Herramientas Nmap: descubrimiento de puertos y enumeración de servicios. WhatWeb: identificación de tecnologías del servidor web. FFUF: fuzzing y descubrimiento de recursos web. Netcat (nc): conexión directa con el servicio TCP del puerto 5000. SSH : acceso remoto con las credenciales obtenidas. John the Ripper : intento de cracking del hash obtenido. Hashes.com : identificación/recuperación de la contraseña a partir del hash. strings : extracción de cadenas legibles de un binario ELF. Técnicas Reconocimiento y enumeración de servicios. Fuzzing de directorios y archivos web. Enumeración de un servicio TCP desconocido. Prompt injection. Cracking de hashes. Enumeración de usuarios y privilegios. Enumeración de binarios SUID. Análisis estático de binarios. Escalada de privilegios mediante binario SUID. Fase 1. Reconocimiento Nmap El escaneo con nmap muestra:

Read More