Proving Grounds / práctica para OSCP
Walkthroughs centrados en enumeración de laboratorios, acceso inicial, escalada de privilegios y aprendizajes reutilizables de seguridad ofensiva.
WALKTHROUGHS DE LABORATORIOS
Walkthroughs técnicos de laboratorios y máquinas de práctica, centrados en enumeración, explotación, escalada de privilegios y aprendizajes aplicables.
Explora los writeups publicados por área técnica.
Walkthroughs centrados en enumeración de laboratorios, acceso inicial, escalada de privilegios y aprendizajes reutilizables de seguridad ofensiva.
Walkthroughs de laboratorios web y de APIs centrados en el descubrimiento de vulnerabilidades, la explotación y rutas de ataque prácticas.
Walkthroughs de laboratorios Android e iOS centrados en el análisis de aplicaciones, la explotación y técnicas de ataque específicas para entornos móviles.
Un walkthrough de Proving Grounds sobre una máquina Linux que cubre el descubrimiento de un virtual host, credenciales predeterminadas en un panel de control, acceso FTP al código fuente de la aplicación, un archivo de entorno oculto que expone credenciales reutilizables, acceso SSH como spidey y escalada de privilegios mediante un servicio systemd modificable con permisos limitados de systemctl sin contraseña.
Walkthrough de una máquina Linux de Proving Grounds que cubre el restablecimiento de la contraseña del administrador en rConfig, un bypass de validación en la subida de archivos, una shell como apache y escalada de privilegios mediante un binario find con SUID.
Walkthrough de una máquina Linux de Proving Grounds que cubre una SQL injection en ZoneMinder, la escritura de archivos desde MySQL en el web root de Apache, una reverse shell como www-data y la escalada de privilegios con una UDF de MySQL.
Walkthrough de una máquina Linux de Proving Grounds que cubre una vulnerabilidad de RCE autenticada en Gerapy, enumeración de capabilities con LinPEAS y acceso root mediante cap_setuid.
Walkthrough de una máquina Linux de Proving Grounds que cubre una vulnerabilidad RCE en htmLawed, el monitoreo de procesos con pspy y la escalada de privilegios mediante un script que www-data podía modificar y que se ejecutaba como root.