-
Paper [HTB]
Jorge Marco Arráez 1. Reconocimiento nmap -sCV --min-rate 5000 -n -Pn -oN nmap/initial 10.10.11.143 Puertos abiertos: - 22: SSH, version OpenSSH 8.0 (protocol 2.0) - 80: HTTP, version Apache httpd 2.4.37 ((centos) OpenSSL/1.1.1k mod_fcgid/2.3.9) - 443: SSL/HTTP, Apache httpd 2.4.37 ((centos) OpenSSL/1.1.1k mod_fcgid/2.3.9) 2. Descubrimiento y escaneo Esta página parece...
-
Timelapse [HTB]
Jorge Marco Arráez 1. Reconocimiento nmap -n -Pn --min-rate 5000 -sCV 10.10.11.152 Puertos abiertos: - 53: domain - 88: kerberos-sec - 135: msrpc - 139: netbios-ssn - 389: ldap - 445: microsoft-ds - 464: kpasswd5? - 593: ncacn_http - 636: tcpwrapped - 3268: ldap - 3269: tcpwrapped 2. Descubrimiento y...
-
Máquina Picklerick
{ plataforma: TryHackMe, dificultad: easy, temas tratados: [http, netcat, comandos linux] } 1. Reconocimiento Puertos abiertos: - SSH: 22 - HTTP: 80 2. Descubrimiento y escaneo Vemos que el administrador se dejó ahí la contraseña: R1ckRul3s Lanzo primero un escaneo rápido con nmap. nmap --script=http-enum Reporta que existe /login.php y...