Fusión
Writeup del reto web 'Fusión' de la Plataforma de Práctica CTF CITC, donde se analiza JavaScript ofuscado, se descartan varios señuelos (decoys) y se descifra la contraseña real mediante deofuscación e ingeniería inversa manual.
Writeup del reto web 'Fusión' de la Plataforma de Práctica CTF CITC, donde se analiza JavaScript ofuscado, se descartan varios señuelos (decoys) y se descifra la contraseña real mediante deofuscación e ingeniería inversa manual.
Introducción TryHackMe ofrece cientos de salas (rooms) que se pueden completar sin necesidad de una suscripción VIP/Premium. Esta guía reúne y organiza las salas 100% gratuitas más relevantes de l...
Reto de OSINT en el que se reconstruye el rastro digital de un desarrollador siguiendo un directorio público, un repositorio Git expuesto y su historial de commits hasta recuperar un secreto de despliegue filtrado.
Análisis y explotación de un bypass de autenticación mediante la manipulación de headers HTTP, descubierto a través de la inspección del código fuente de una aplicación web vulnerable.
Análisis y explotación de una vulnerabilidad de Information Disclosure en un endpoint que expone tokens de sesión activos, permitiendo un Session Hijacking hacia la cuenta de administrador.
Analisis y explotacion de una implementacion RSA vulnerable donde los primos p y q estan correlacionados, permitiendo una factorizacion trivial mediante el metodo de Fermat.
Analisis y explotacion de una implementacion debil de RSA donde los primos p y q son cercanos, permitiendo la factorizacion mediante el Metodo de Fermat para obtener la clave privada y acceder al sistema.
Enumeración DNS contra un servidor configurado de forma no estándar, descubriendo una flag oculta en un registro TXT mediante consultas directas con dig.
Análisis forense de un triage KAPE de Windows: extracción de credenciales de Chrome mediante DPAPI, descifrado de contenedores VeraCrypt y recuperación de evidencia oculta.
Solución del reto The GuestBook mediante Indirect Prompt Injection contra el agente AI VERA, explotando su memoria cross-entry para ejecutar comandos privilegiados y extraer la flag.