Posts por Categoria

WriteUp

HTB - Talkative

Author: Nik0 11 minuto(s) de lectura

Introducción En este write up de la máquina Talkative, veremos temas como: Explotación del servicio Jamovi WebHook como vía de explotación/escalación ...[Leer más]

HTB - Validation

Author: Oscar Bravo 2 minuto(s) de lectura

Enumeración Al usar nmap utilizando nmap -sCV -A 10.10.11.116 solo encontramos que está abierto el 80 (web),22 (SSH),8080,4566 # Nmap 7.92 scan initiated We...[Leer más]

M4ul3 H4ck – Déjame ver la música

Author: Oscar Bravo menos de 1 minuto(s) de lectura

Este retro nos dan un wav y nos dicen lo siguiente Déjame escuchar cómo se escucha… Utilizando https://www.dcode.fr/spectral-analysis y subimos el archivo...[Leer más]

M4ul3 H4ck – Texto Oculto

Author: Oscar Bravo menos de 1 minuto(s) de lectura

Acá nos dicen que en una web hay un texto oculto A veces en una página hay más de lo que se ve a simple vista. https://m4ul3h4ck.cl/ Al final de la web n...[Leer más]

M4ul3 H4ck – Samuelito

Author: Oscar Bravo menos de 1 minuto(s) de lectura

Acá nos entrega un texto y la siguiente descripción En 1830 Samuel B.Morse y su asistente, Alfred Vail inventaron una nueva forma de escribir un texto y env...[Leer más]

M4ul3 H4ck – P4rty/H4ck

Author: Oscar Bravo menos de 1 minuto(s) de lectura

Para este retro nos entrega esta información PartyHack es una comunidad de ciberseguridad cuya misión es ayudar a las futuras generaciones, no solo en el á...[Leer más]

M4ul3 H4ck – Open your mind

Author: Oscar Bravo 1 minuto(s) de lectura

Este retro posee un rabbit hole, en primer lugar nos dan un archivo y nos dicen lo siguiente La flag en este desafío será MH{XXXYYYZZZAAA}, es por ello que ...[Leer más]

M4ul3 H4ck – Hackeame MauleHack

Author: Oscar Bravo 1 minuto(s) de lectura

Este retro nos presentan una url http://hackme-wp.m4ul3h4ck.cl/ además de la siguiente información La pagina asociada es un wordpress sin protección ni moni...[Leer más]

M4ul3 H4ck – Fácil

Author: Oscar Bravo menos de 1 minuto(s) de lectura

Este es el típico retro de bienvenida y nos entregan el siguiente JVEHWQTJGNXHMM3ONFSDA7I= usando nuestro amigo Cyberchef con la opción Magic obtenermos que ...[Leer más]

M4ul3 H4ck – Easy - Peace

Author: Oscar Bravo menos de 1 minuto(s) de lectura

Lo único que nos entregan acá es un hash 7ab1156ebd2c00567186a3985e990382 por lo que usamos hash-identifier para qsaber que hash es hash-identifier 7ab1156e...[Leer más]

M4ul3 H4ck – DNS

Author: Oscar Bravo menos de 1 minuto(s) de lectura

Este reto lo único que nos dice es lo siguiente El DNS, o sistemas de nombres de dominio, traduce los nombres de dominios de lectura humana a lectura máquin...[Leer más]

HTB - Knife

Author: Oscar Bravo 2 minuto(s) de lectura

Enumeración Al usar nmap utilizando nmap -p- –open -T5 -v -n 10.10.10.242 y luego con el comando nmap -sCV -p22,80 10.10.10.242 (si quieren guardar el nmap ...[Leer más]

Kavacon 2021 – Luz Roja, Luz Verde

Author: Oscar Bravo 2 minuto(s) de lectura

USER En primer llugar hacemos un nmap a la ip y obtenemos lo siguiente Nmap 7.91 scan initiated Wed Oct 20 11:01:58 2021 as: nmap -p22,80,135,139,443,445,...[Leer más]

Kavacon 2021 – Facilito

Author: Oscar Bravo menos de 1 minuto(s) de lectura

Nos dan el siguiente código y nos dicen que flag: Pd. XXXX, XXXX, XXXX, XXXX 2ggYCyieUmo1ANtHJW0GcgV51uK3GzDz0HWQDB5v3dn2uzDc0cXjJ2yB2AlNfwrcwWwPp1dX6HDVf...[Leer más]

Kavacon 2021 – Drogas Duras

Author: Oscar Bravo 2 minuto(s) de lectura

USER En primer llugar hacemos un nmap a la ip y obtenemos lo siguiente Nmap 7.91 scan initiated Wed Oct 20 11:01:58 2021 as: nmap -p22,80,135,139,443,445,...[Leer más]

HTB – OpenAdmin

Author: Oscar Bravo 4 minuto(s) de lectura

Enumeración Al usar nmap utilizando nmap -p- –open -T5 -v -n 10.10.10.171 y luego con el comando nmap -sCV -p22,80 10.10.10.171 (si quieren guardar el nmap ...[Leer más]

HTB - Armagedon

Author: Oscar Bravo 2 minuto(s) de lectura

Enumeración Al usar nmap utilizando nmap -sCV -A 10.10.10.233 solo encontramos que está abierto el 80 (web) # Nmap 7.91 scan initiated Sun May 16 20:18:43 ...[Leer más]

HTB - Passage

Author: Oscar Bravo 4 minuto(s) de lectura

Enumeración Al usar nmap utilizando nmap -sCV -A 10.10.10.206 solo encontramos que está abierto el 80 (web). Starting Nmap 7.91 ( https://nmap.org ) at 2021...[Leer más]

Kit de Herramientas CTF

Author: PartyHack 6 minuto(s) de lectura

Para poder llevar a cabo el CTF de PartyHack es necesario tener algunas herramientas instaladas, la gran mayoría se encuentra disponible en Kali, aunque algu...[Leer más]

HTB – Traceback

Author: Oscar Bravo 3 minuto(s) de lectura

Enumeración Al usar nmap utilizando nmap -sCV -A 10.10.10.181 solo encontramos que está abierto el puerto 22 (SSH) y 80 (web). Starting Nmap 7.80 ( https:/...[Leer más]

CFT Q4 – Binario 10

Author: PartyHack 1 minuto(s) de lectura

Al descargar el archivo acá nos escontramos que posee un mensaje que dice lo siguiente: 0110 0000 10 01 1101 1000 / 10 1010 0 010 01 1101 010 0010 / 10 / 0 ...[Leer más]

CFT Q4 – Oh, Paris!

Author: PartyHack menos de 1 minuto(s) de lectura

Este es un desafió de Crypto del CTF Organizado por Q4 el 31 de Agosto del 2019 En este reto se nos entrega un mensaje cifrado con el siguiente texto: GHHH...[Leer más]

CFT Q4 – 1837.wav

Author: PartyHack menos de 1 minuto(s) de lectura

Este es un desafió de Crypto del CTF Organizado por Q4 el 31 de Agosto del 2019 Nos entregan un archivo llamado 1837.wav Al escuchar el audio nos damos cue...[Leer más]

CFT Q4 – Arlecchino

Author: PartyHack 1 minuto(s) de lectura

Este es un desafió de Crypto del CTF Organizado por Q4 el 31 de Agosto del 2019 En un archivo arlecchino.txt encontramos el siguiente texto QcO6biBuby4uLiB...[Leer más]

Hackaton Telefonica 2019 – Reto P4st3b1n

Author: Ricardo Monreal menos de 1 minuto(s) de lectura

Este desafío parte por un link a un supuesto “leak” en pastebin https://pastebin.com/6f090H8Z Este texto es una serie de caracteres que asimilan ser un te...[Leer más]

Hackaton Telefonica 2019 – Reto Cr33py

Author: 31m0 menos de 1 minuto(s) de lectura

Para este desafió no necesitamos herramientas complicadas, solo un reproductor de vídeo para capturar los 4 fotogramas que forman forman un string en base64 ...[Leer más]

Hackaton Telefonica 2019 – Box JAWS

Author: 31m0 6 minuto(s) de lectura

Lo primero que debemos realizar es la enumeración root@kali:~# nmap -sV -A -O -T5 192.168.183.138 Starting Nmap 7.70 ( https://nmap.org ) at 2019-05-01 12:5...[Leer más]

Hackaton Telefonica 2019 – Box GO

Author: 31m0 3 minuto(s) de lectura

En lo particular este desafío te mostraba una imagen, preguntando si estabas listo ? Y al mismo presentando un mensaje “Encontrar algo que no esperas en el...[Leer más]

Volver arriba ↑

Evento

CTFs ¡Manos a la Obra!

Author: PartyHack 4 minuto(s) de lectura

Si bien en este último tiempo los retos de CTF (Capture The Flag) se han hecho muy populares en el mundo de la Seguridad TI, los cuales contemplan una serie ...[Leer más]

Talleres Prácticos junto a Party Hack!

Author: PartyHack 1 minuto(s) de lectura

El Sábado 16 de Junio del 2018, nuevamente Party Hack! estuvo presente en el «Seminario de Ciberseguridad 2018» con los talleres prácticos. En evento tuvo ba...[Leer más]

Patagonia Hacking

Author: PartyHack menos de 1 minuto(s) de lectura

¿Que es Patagonia Hacking? Patagonia Hacking nace bajo la necesidad magallánica de actualizar las materias de seguridad informática utilizadas por los profe...[Leer más]

Visita DUOC UC aipu

Author: PartyHack menos de 1 minuto(s) de lectura

Queremos expresar nuestro más profundo agradecimiento a Duoc UC Sede Maipú, por la invitación que se extendido a nuestra comunidad, y junto con eso agradece...[Leer más]

Nuestro Primer Evento!

Author: Felipe Castañeda 1 minuto(s) de lectura

El día sábado 07 de abril de 2018 se llevó a cabo nuestra primera actividad como grupo, en donde pudimos compartir nuestras experiencias de vida, desde que f...[Leer más]

Volver arriba ↑

Ciberseguridad

¿Conoces qué es el smishing?

Author: Mario Urriola 1 minuto(s) de lectura

Ahora te explicaré una técnica de ingeniería social, es más común de lo que crees. Nuestro deber como investigadores de seguridad es cuidar al eslabón más d...[Leer más]

Transacciones por internet en Chile

Author: PartyHack 2 minuto(s) de lectura

Los últimos acontecimientos que han afectado a la banca chilena han puesto el tema de la ciberseguridad como una prioridad, con la filtración de las 14 mil t...[Leer más]

ScrollOut F1 AntiSpam

Author: PartyHack 1 minuto(s) de lectura

Hace un tiempo he estado en busca de algún antispam que sea confiable y fácil de administrar. Para el agrado de muchos, he dado con algo que hasta ahora me h...[Leer más]

Volver arriba ↑

Tecnología

Laboratorio de Hacking Ético básico

Author: PartyHack 7 minuto(s) de lectura

Cuando hablamos de hacking ético nos referimos a la acción de efectuar pruebas de intrusión controladas sobre sistemas informáticos; es decir que el c...[Leer más]

Analizador de paquetes CapAnalysis

Author: Felipe Castañeda 2 minuto(s) de lectura

CapAnalysis es una herramienta web con licencia OpenSource, desarrollado para analistas de seguridad, administradores de sistemas y todos los que necesitan a...[Leer más]

Actualización de Seguridad para Ubuntu

Author: Felipe Castañeda 3 minuto(s) de lectura

Ubuntu ha liberado dos boletines de seguridad (USN-3614-1 y USN-3613-1) para corregir múltiples problemas de seguridad para las versiones de OpenJDK (versi...[Leer más]

Tails (The Amnesic Incognito Live System)

Author: Felipe Castañeda 1 minuto(s) de lectura

Tails es una distribución de Linux basada en Debian,cuyo proyecto fue lanzado el 23 de junio de 2009 y está específicamente desarrollada para proporcionar a ...[Leer más]

Volver arriba ↑

Noticia

Partyhack se deja crecer el bigote

Author: Partyhack menos de 1 minuto(s) de lectura

El segundo martes de febrero de cada año se celebra el «Safer Internet Day» (Día Internacional de la Internet Segura), propuesto por la U.E., en el 2004, den...[Leer más]

Innovapolinav – Desafío Pikachu

Author: Oscar Bravo 113 minuto(s) de lectura

En este retro nos presentan una pagina web con la imagen de pikachu, quien nos habla en su particular lenguaje. Este lenguaje fue desencriptado por https:...[Leer más]

Partyhack se deja crecer el bigote

Author: Partyhack 1 minuto(s) de lectura

Al igual que el mes pasado, donde partyhack se vistió de rosado, hoy partyhack se deja crecer el bigote, eso con el objetivo de demostrar que los hombres tam...[Leer más]

Partyhack se viste de rosado

Author: PartyHack 1 minuto(s) de lectura

Partyhack se une a la iniciativa de sensibilizar a las personas sobre el cáncer de mama, masificicando el mensaje de detectar tempranamente el cáncer, es por...[Leer más]

Nuevo OWASP TOP-10 (2021)

Author: PartyHack 4 minuto(s) de lectura

Hace un par de días OWASP Foundation, sacó su conocido OWASP TOP 10 versión 2021 donde muestras las vulnerabilidades que más se repite en los sistemas web. E...[Leer más]

Volver arriba ↑