Write-up: Máquina Wicca (Vulnyx)
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante): 10.0.2.4 Máquina Victima: 10.0.2.12 Comprobamos si tenemos conexión con la maquina victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.12 Como se puede comprobar por el TTL nos enfrentamos a una Máquina Linux . A continuación, realizamos con la herramienta nmap un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.12 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos 22 , 80 y 5000 . Comprobamos que es lo que corre en el puerto 5000. Nos pide un texto, por lo tanto lo escribimos y pulsamos enter. Nos damos cuenta que cambia la url añadiendo un nuevo parámetro " token ", probamos cambiando esté parámetro por otro numero y no pasa nada, pero si lo cambiamo...