Summary
Keywords
Full Transcript
ENTRA AQUÍ ☝️ Para ver la resolución de esta máquina basada en Pokémon! 📆 Aprende Hacking en mi Academia 👉 https://www.contandobits.com/producto/bits-al-dia/ 🔴👇 AQUÍ + Vídeos de Hacking 😊: 💥35% DESCUENTO Mi Curso Cyberecurity Essentials 👉 https://www.contandobits.com/descuentos/lpi-security-essentials 🌐 Mi Curso de HACKING WEB 👉 https://www.mastermind.ac/courses/hacking-y-fortificacion-web?ref=d78a6b 🔥Mi Curso de CIBERSEGURIDAD 👉https://www.mastermind.ac/courses/seguridad-en-internet?ref=d78a6b 🔐La Mejor VPN 👉 https://go.nordvpn.net/aff_c?offer_id=612&aff_id=72142&url_id=14830 👨💻 Aprende a Hackear desde 0 👉https://www.youtube.com/playlist?list=PLG1hKOHdoXktIX6AYe-rKCglJQSJCqDxi ✅ Curso LINUX desde 0 AQUÍ 👉 https://www.youtube.com/playlist?list=PLG1hKOHdoXktPkbN_sxqr1fLqDle8wnOh ----------------------------------------------------------------------------------------------------------------------------------------------------------- 📲 Mi día a día en 👉 https://www.instagram.com/contandobits_/ 👉 https://twitter.com/ContandoBits_ 😍 Quieres seguir Aprendiendo? 👉 https://www.youtube.com/c/ContandoBits?sub_confirmation=1 🔴 No te pierdas mis Directos de Twitch 👉 https://www.twitch.tv/contandobits01 💻 Forma parte de nuesta comunidad en Discord 👉https://discord.gg/hcAvdz84R5 --------------------------------------------------------------------------------------------------------------------------------------------------------- En el video de hoy veremos la resolución de la máquina de TryHackme Gotta Catch Em All, una máquina muy sencillita de la temática pokemon! En el trataremos de buscar diversas flags correspondientes a los pokemon de tipo agua, fuego y planta. Realizaremos enumeración de puertos con nmap, enumeración web, conexiones ssh, escalada de privilegios y descifraremos y descodificaremos algunas cosillas! *Los CTF son retos Capture The Flag dónde se aprende ciberseguridad, hacking y pentesting de forma segura, controlada y sin causar ni perjudicar a ningúna persona. --------------------------------------------------------------------------------------------------------------------------------- ✅Mis Recomendaciones 👇 --------------------------------------------------------------------------------------------------------------------------------- 🏭 Mira mi sección en Amazon! 👉https://www.amazon.es/shop/contandobits | 🌐 Échale un ojo a la web! 👀👉 http://contandobits.com/ | 💻 PCComponentes 👉 https://tidd.ly/3Cc5DRZ 🌍 Crea Tu web (hosting+dominio) 👉 https://clientes.sered.net/aff.php?aff=11179 --------------------------------------------------------------------------------------------------------- 🌐 Sígueme en mis REDES 👇 | --------------------------------------------------------------------------------------------------------- 📲 Instagram 👉 https://www.instagram.com/contandobits_/ | 🔴 Twitch 👉 https://www.twitch.tv/contandobits01 | 💻 Discord 👉 https://discord.gg/hcAvdz84R5 | ---------------------------------------------------------------------------------------------------------------------------------------------- 👨🎓 Quieres APRENDER Más? 👇 ---------------------------------------------------------------------------------------------------------------------------------------------- 🔐 Curso completo de CRIPTOGRAFÍA AQUÍ 👉 https://www.youtube.com/playlist?list=PLG1hKOHdoXkt1V51gyPMZqgQ8LjK3LfmJ 🐧 Aprende LINUX desde 0 👉 https://www.youtube.com/playlist?list=PLG1hKOHdoXktPkbN_sxqr1fLqDle8wnOh 👨💻 Aprende a Hackear desde 0 👉https://www.youtube.com/playlist?list=PLG1hKOHdoXktIX6AYe-rKCglJQSJCqDxi 🐍 Proyectos en Python 👉 https://www.youtube.com/playlist?list=PLG1hKOHdoXku9Bg-cm2zIfmJnBgFG84cJ --------------------------------------------------------------------------------------------------------- ⌚ Minutos 👇 | --------------------------------------------------------------------------------------------------------- 00:00 Explicación de la máquina 02:24 Iniciamos TMUX y VPN 04:14 Configuración de red y Ping 05:05 Escaneo de puertos, versiones y vulnerabilidades 06:53 Enumeración web 09:07 Enumeramos directorios con dirsearch.py y gobuster 10:50 Revisamos cookies de sesión, wappalyzer, whatweb y nikto. 12:03 Encontramos usuario y contraseñas SSH 13:13 Enumeración para escalar privilegios 20:04 Decodificamos la primera flag 21:00 Obtenemos privilegios de root 22:13 Buscamos pokemon tipo agua 23:13 Desciframos el cifrado ROT 25:14 Buscamos pokemon de tipo fuego 25:58 Decodificamos el base64 26:51 Completamos el flag de root
