Entradas

0x21: El origen de Peseta05 (O por qué estoy aquí)

Imagen
¡Hola a todos! Si estás leyendo esto, probablemente ya sepáis que me llamo Ignacio Millan Ledesma , pero en el mundo digital muchos de vosotros me conoceréis como Peseta05 . Hoy no vengo a traeros un tutorial sobre Windows o Linux ni la resolución de un CTF. Hoy, 9 de octubre alcanzo los 33  años de mi ' puesta en producción ', quiero hacer un pequeño commit personal y contaros qué hay realmente detrás de este blog. Después de más de tres décadas de actualizaciones de sistema y algún que otro parche, me apetece compartir la historia real detrás del nick... El "Hard Reset" constante Desde que empecé con el Grado Medio ( FP ) en  Sistemas Microinformáticos y Redes ( SMR ) , donde ya me cautivó el mundo de la ciberseguridad, pasando por el Grado Superior ( FP ) en  Administración de Sistemas Informáticos en Red ( ASIR )   hasta llegar a especializarme en Ciberseguridad en Entornos de la Tecnologías de la Información  ( CETI ) , he aprendido una verd...

Write-up: Máquina Printer (Vulnyx) - Easy

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante): 10.0.2.4 Máquina Victima: 10.0.2.77 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.77 Como se puede comprobar por el TTL nos enfrentamos a una Máquina Linux . A continuación, realizamos con la herramienta nmap un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.77 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos 22 ,  80  y 9999 . Comprobamos que es lo que corre por el puerto 80. A continuación, realizamos con la herramienta gobuster un fuzzing web, para ello ejecutamos el siguiente comando: $ gobuster dir -u http://10.0.2.77 -w /usr/share/seclists/Discovery/Web-Content/directory-list-2.3-big.txt Encont...

Write-up: Máquina Sales (Vulnyx) - Easy

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta  netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante):  10.0.2.4 Máquina Victima:  10.0.2.76 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.76 Como se puede comprobar por el TTL nos enfrentamos a una Máquina  Linux . A continuación, realizamos con la herramienta  nmap  un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.76 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos 22 y 80 y nos muestra el dominio sales.nyx , Lo agregamos al archivo /etc/hosts , para ello ejecutamos el siguiente comando: $ nano /etc/host Comprobamos que es lo que corre en el dominio. Investigamos en todos los apartados de la pagina web. En el apartado TEAM nos encon...

Write-up: Máquina Absolute (Vulnyx) - Easy

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta  netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante):  10.0.2.4 Máquina Victima:  10.0.2.75 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.75 Como se puede comprobar por el TTL nos enfrentamos a una Máquina  Linux . A continuación, realizamos con la herramienta  nmap  un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.75 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos  80 ,  139  y  445 . Comprobamos que es lo que corre por el puerto 80. A continuación, si realizamos con la herramienta  gobuster  un fuzzing web, no encontramos nada. Enumeramos el servicio SMB ( 445 ) con la ayuda de la herramienta  sm...