Summary
Keywords
Full Transcript
ENTRA AQUÍ ☝️ Para Aprender HACKING de forma práctica!! 📚 Newsletter, guías y recursos de Hacking GRATIS!! 👉 https://web.contandobits.com/kit-hacker-youtube 🔴👇 Vídeos Relacionados😊: 💥35% DESCUENTO Mi Curso Cyberecurity Essentials 👉 https://www.contandobits.com/descuentos/lpi-security-essentials 🌐 Mi Curso de HACKING WEB 👉 https://www.mastermind.ac/courses/hacking-y-fortificacion-web?ref=d78a6b 🔥Mi Curso de CIBERSEGURIDAD 👉https://www.mastermind.ac/courses/seguridad-en-internet?ref=d78a6b 🔐La Mejor VPN 👉 https://go.nordvpn.net/aff_c?offer_id=612&aff_id=72142&url_id=14830 🔥 Vídeo Dirsearch 👉 https://youtu.be/f_S08EDH3o8 😎 Vídeo Burpsuite 👉 https://youtu.be/DqNMVAUUa-E 😼 Video Reverse Shell 👉https://youtu.be/TpvSXjVVYn8 💻 Vídeo Servidor Python 👉 https://youtu.be/8hxrFX9UWuQ 🌈 Video Permisos en Linux 👉https://youtu.be/M6dnlTKkFO8 👨💻 Hackeando más Máquinas! 👉 https://www.youtube.com/playlist?list=PLG1hKOHdoXkvhIO_x62ivA3iLh-m9L_3V ✅ Curso HACKING desde 0 AQUÍ 👉 https://www.youtube.com/playlist?list=PLG1hKOHdoXkvhIO_x62ivA3iLh-m9L_3V ----------------------------------------------------------------------------------------------------------------------------------------------------------- 📲 Mi día a día en 👉 https://www.instagram.com/contandobits_/ 👉 https://twitter.com/ContandoBits_ 😍 Quieres seguir Aprendiendo? 👉 https://www.youtube.com/c/ContandoBits?sub_confirmation=1 🔴 No te pierdas mis Directos de Twitch 👉 https://www.twitch.tv/contandobits01 💻 Forma parte de nuesta comunidad en Discord 👉https://discord.gg/hcAvdz84R5 --------------------------------------------------------------------------------------------------------------------------------------------------------- En el video de hoy veremos la resolución de la máquina de TryHackme Archangel, una máquina de dificultad fácil aun que tiene varios aspectos a remarcar. En esta máquina realizaremos enumeración de puertos con nmap, enumeración web, hablaremos sobre que son los hosting virtuales (virtual hostings) y como podemos modificar el archivo /etc/host para atacar a los dominios correspondientes, explotamos el Local File Inclusion con burpsuite para obtener una reverse shell mediante el log poisoning (envenenamiento de logs), y por último realizaremos una escalada de privilegios mediante la técnica de path hijacking! *Los CTF son retos Capture The Flag dónde se aprende ciberseguridad, hacking y pentesting de forma segura, controlada y sin causar ni perjudicar a ningúna persona. --------------------------------------------------------------------------------------------------------------------------------- ✅Mis Recomendaciones 👇 | --------------------------------------------------------------------------------------------------------------------------------- 🏭 Mira mi sección en Amazon! 👉https://www.amazon.es/shop/contandobits | 🌐 Échale un ojo a la web! 👀👉 http://contandobits.com/ | 💻 PCComponentes 👉 https://tidd.ly/3Cc5DRZ --------------------------------------------------------------------------------------------------------- 🌐 Sígueme en mis REDES 👇 | --------------------------------------------------------------------------------------------------------- 📲 Instagram 👉 https://www.instagram.com/contandobits_/ | 🔴 Twitch 👉 https://www.twitch.tv/contandobits01 | ---------------------------------------------------------------------------------------------------------------------------------------------- 👨🎓 Quieres APRENDER Más? 👇 ---------------------------------------------------------------------------------------------------------------------------------------------- 🔐 Curso completo de CRIPTOGRAFÍA AQUÍ 👉 https://www.youtube.com/playlist?list=PLG1hKOHdoXkt1V51gyPMZqgQ8LjK3LfmJ 🐧 Aprende LINUX desde 0 👉 https://www.youtube.com/playlist?list=PLG1hKOHdoXktPkbN_sxqr1fLqDle8wnOh --------------------------------------------------------------------------------------------------------- ⌚ Minutos 👇 | --------------------------------------------------------------------------------------------------------- 00:00 Descripción de la Máquina 01:51 Fase de Enumeración con Nmap 03:39 Identificación del SO con PING 05:40 Analizamos los puertos abiertos 06:55 Enumeración web 09:19 Encontramos un Virtual Hosting 12:34 Enumeramos el nuevo dominio 15:30 Explotamos el Local File Inclusion con Burpsuite 24:42 Vemos el filtro con los wrappers php 32:37 Automatización desde el Intruder 36:47 Envenamiento de logs 42:00 Obtenemos una reverse shell con wget 47:58 Tratamiento de la Shell 50:58 Escalamos priviliegios al user Archangel 54:34 Path Hijacking para Escalar Privilegios a root
