lunes, 16 de noviembre de 2020

TryHackMe - LazyAdmin

 Bienvenidos una vez más a Who is secure. Hoy vengo con el walkthrough de una máquina de TryHackMe, LazyAdmin. En esta máquina vamos a explotar una subida de archivos del CMS SweetRice para conseguir ejecutar código y vamos a escalar privilegios gracias a unos fallos de permisos en un script y en el archivo sudoers.

martes, 3 de noviembre de 2020

TryHackMe - Bounty Hacker

¡Hola a todos! Hoy os traigo un walkthrough para la máquina Bounty hacker de TryHackMe que posee una web, un ftp y ssh que vamos a vulnerar para obtener acceso. Espero que os guste.