En ciberseguridad, una de las habilidades más indispensables es ser capaz de navegar por una máquina y detectar vulnerabilidades. El sitio HackTheBox ofrece ejercicios en los que te va guiando para lograr "hackear" distintas máquinas virtuales.
Estas son las máquinas que he logrado resolver en HackTheBox:
En ésta máquina, el puerto 23 (telnet) se encontraba abierto. El objetivo era aprovechar este fallo y acceder a la computadora para encontrar una bandera y dar el ejercicio como completado.
Esta máquina era vulnerable a través del servicio FTP (File Transfer Protocol). Se podía acceder a los archivos a través de ese puerto y descargar la bandera, que en este caso era un documento .txt. Aquí era necesario saber usar los comandos "ping", "get", "dir" y "ls".
Dancing debía resolverse a través del puerto 445, SMB (Server Message Block). El uso de los comandos "nmap" y "get" era indispensable.
Una vez dentro de la máquina, fui capaz de ver algunas carpetas y archivos internos. Uno de ellos era la bandera, una vez más como un archivo .txt. Al descargarlo y abrirlo, el ejercicio quedaba solucionado.
Comentarios
Publicar un comentario