Tenemos ante nosotros la maquina BountyHunter de la plataforma HackTheBox, sabemos que tiene sistema operativo linux y que es catalogada como Easy por los usuarios. Lo primero que pruebo es hace ping para comprobar que ya tengo conexión con la maquina victima. Luego ocupo Nmap para hacer un primer escaneo de puertos. sudo nmap -p- -sS --open -v -n -Pn 10.10.11.100 Descubrimos que tiene abiertos el puerto 22 y el puerto 80. 22 de ssh y puerto 80 para acceder a una pagina web... Arriba a la derecha vemos un enlace a portal.php, asumimos que puede haber mas archivos php servidos. Usamos fuzzing con un diccionario de palabras comunes usadas en archivos y directorios. se ven algunas cosas interesantes, pero también a través del enlace Portal, vemos un formulario que puede servir, aparentemente no permite inyección de código sql, pero hace un envío y procesamiento de lo que se ingresa allí. Abrimos el Burpsuite para investigar mas sobre eso que se ve en el campo data....
Parece remake del post anterior, y si que lo es!. Será un resumen corto y rápido porque no hubo ninguna peli que me descrestara y tampoco tengo mucho tiempo. Shape of water(Enero): Con director latino (Guillermo del Toro) me gustó mucho, a mi parecer se merece todos los premios que ganó, resalto la actuación de la protagonista que sin hablar lograba que entendiera todas sus intensiones. Vale la pena verla y mucho. Maze Runner (Enero): A esta fui sabiendo que no sería una buena, pero si que era necesaria para "concluir" de alguna manera con la saga. Black Panter (Febrero): Entretenida pero que no le llega ni a los tobillos a las películas a las que Marvel nos tiene acostumbrados. Aunque para los que como yo, no conocía el entorno de este personaje, sirvió mucho como introducción. Ready Player One (Abril): Esta película me sorprendió mucho, me mostró cosas que no había querido ver de mi entorno y mi diario vivir en internet. Además quedé con todas las ganas de leer la nove...
Se me metió la idea de cambiar los colores de nano, es decir que me marque la sintaxis de los distintos lenguajes o por lo menos de los que mas uso que son php y python. Para ello basta con ubicar por internet algunas plantillas y descargar los archivos para ubicarlos en la carpeta correspondiente para que nano los lea. Pasaremos de esto... A esto: Lo úni co que tenemos que hacer es crear una carpeta en nuestro directorio de trabajo: mkdir ~/.nano y a la misma altura un archivo .nanorc touch ~/.nanorc En la carpeta .nano colocaremos las plantillas que editaremos a gusto, estas plantillas serán de la forma php.nanorc. Yo adapté esta https://github.com/scopatz/nanorc/blob/master/php.nanorc , pero como esta existen muchas por internet. Luego en el archivo .nanorc le daremos la ubicación de las plantillas que queremos que nano lea para colorear los archivos al mostrarlos. Este es un archivo maestro del cual podemos dejar las líneas que nos interesan dependiend...
Comentarios