Tenemos ante nosotros la maquina BountyHunter de la plataforma HackTheBox, sabemos que tiene sistema operativo linux y que es catalogada como Easy por los usuarios. Lo primero que pruebo es hace ping para comprobar que ya tengo conexión con la maquina victima. Luego ocupo Nmap para hacer un primer escaneo de puertos. sudo nmap -p- -sS --open -v -n -Pn 10.10.11.100 Descubrimos que tiene abiertos el puerto 22 y el puerto 80. 22 de ssh y puerto 80 para acceder a una pagina web... Arriba a la derecha vemos un enlace a portal.php, asumimos que puede haber mas archivos php servidos. Usamos fuzzing con un diccionario de palabras comunes usadas en archivos y directorios. se ven algunas cosas interesantes, pero también a través del enlace Portal, vemos un formulario que puede servir, aparentemente no permite inyección de código sql, pero hace un envío y procesamiento de lo que se ingresa allí. Abrimos el Burpsuite para investigar mas sobre eso que se ve en el campo data....
El cine es un refugio para mi, siempre ha sido ese espacio en el que logro olvidar quien soy para entregar todos mis sentidos a maravillosas historias de las que siempre espero sacar buenas sensaciones y aprender una que otra cosilla. Este 2017 he tenido la fortuna de poder darme el gusto de ver algunas películas, otras me las he tenido que saltar, algunas las he podido ver posteriormente en TV, pero como no es la misma experiencia que verlas en la pantalla grande, no las mencionaré en este post. Cabe anotar que los comentarios que acá leerás son meramente mi experiencia y mi sentir, tu puedes tener, obviamente, una opinión bastante distinta pero igual de respetable. En la lista (que me tomé el trabajo de hacer), de las películas de 2017 que he podido ver en cine, tengo varias consentidas, que estuve esperando por meses, y otras que solo fui a ver porque pintaban entretenidas. Entre las mejores: Logan Decidí comenzar con Logan, porque salió a principios de añ...
Se me metió la idea de cambiar los colores de nano, es decir que me marque la sintaxis de los distintos lenguajes o por lo menos de los que mas uso que son php y python. Para ello basta con ubicar por internet algunas plantillas y descargar los archivos para ubicarlos en la carpeta correspondiente para que nano los lea. Pasaremos de esto... A esto: Lo úni co que tenemos que hacer es crear una carpeta en nuestro directorio de trabajo: mkdir ~/.nano y a la misma altura un archivo .nanorc touch ~/.nanorc En la carpeta .nano colocaremos las plantillas que editaremos a gusto, estas plantillas serán de la forma php.nanorc. Yo adapté esta https://github.com/scopatz/nanorc/blob/master/php.nanorc , pero como esta existen muchas por internet. Luego en el archivo .nanorc le daremos la ubicación de las plantillas que queremos que nano lea para colorear los archivos al mostrarlos. Este es un archivo maestro del cual podemos dejar las líneas que nos interesan dependiend...
Comentarios