CHL Blog

  • Home
  • Blog
    Seguridad para todos Write-ups
    Búsqueda por etiquetas
  • Trayectoria
  • Contacto

Pentesting - (Page 1/1)

Máquina de Hack the box Cap

Aug 12, 2025   ·   1 min read

Cap es una máquina Linux de dificultad fácil que ejecuta un servidor HTTP y realiza funciones administrativas, incluyendo capturas de red. Un control inadecuado da como resultado una Referencia Directa a Objetos Insegura (IDOR), que otorga acceso a la captura de otro usuario. La captura contiene credenciales en texto plano y puede utilizarse para obtener acceso. Posteriormente, se utiliza una función de Linux para escalar a la raíz.

HTB Pentesting Web

Comprobación de Conocimentos

Apr 7, 2025   ·   4 mins read

Este es un reto muy bueno para empezar la parte de pentesting, vamos a tocar una pagina web y las distintas fases que debemos dominar.

HTB Pentesting Web
  • Home
  • Seguridad para todos
  • Write-ups

© 2025 Carlos Hernández Lorenzo