Lenam Blog
RSS FeedHola, benvingut al blog personal de Lenam. Aquí trobaràs informació sobre CTFs, hacking, programació, intel·ligència artificial i tecnologia en general.
Espero que trobis útil aquesta informació, tal com la informació que altres van compartir desinteressadament a internet em va ser útil a mi en el seu moment.
Avís Important
El contingut presentat en aquest lloc web està destinat únicament a fins educatius, d'aprenentatge i pràctica en competicions de pentesting i captura la bandera (CTF).
Llegeix les publicacions del blog o consulta Sobre per a més informació.
Destacat
WriteUp Token Of Love - TheHackersLabs
Writeup que narra la vulneració en "Token Of Love", es descifra una pista oculta a IPFS per obtenir la clau privada i manipular el JWT, s'exploten vulnerabilitats a Node.js per aconseguir RCE i, fent servir sudo amb tee i una vulnerabilitat en rsync wildcards, s'escala fins a root.
WriteUp Matrix - Vulnyx
Aquest writeup documenta l'explotació d'una màquina vulnerable inspirada en Matrix, utilitzant anàlisi de trànsit, injecció PHP i escalada de privilegis amb rsync per obtenir accés root.
Publicacions recents
Lab Inj3ctlab - Bug Bounty Labs
Article que descriu la vulnerabilitat SSTI i mostra, pas a pas, com resoldre el laboratori Inj3ctlab de Bug Bounty Labs per practicar SSTI en múltiples motors de plantilles.
WriteUp Subversión - Dockerlabs
Aquest laboratori, disponible a la plataforma Dockerlabs, cobreix múltiples desafiaments de seguretat: des de la força bruta en Subversion i l'endevinació d'un número aleatori insegur, fins a l'explotació d'un buffer overflow i l'escalada de privilegis amb la tècnica de comodins de tar.
WriteUp Solar - Vulnyx
A continuació, es descriu el procés esperat per a la vulneració del CTF Solar de Vulnyx. Una màquina laboriosa i que necessita paciència.