El Sabueso de Linux
banner
sabuesolinux.bsky.social
El Sabueso de Linux
@sabuesolinux.bsky.social
Mi Libro: https://payhip.com/b/xQUIc 📖

Ingeniero y hacker. Te enseño ciberseguridad en este mundo inseguro.

Newsletter 📩 http://sabuesolinux.substack.com
Sí, El Sabueso de Linux también está aquí.

75.000 en twitter se nos ha quedado corto.

Bienvenido. Nos veremos.
October 23, 2024 at 10:02 PM
No es ninguna promo (ojalá), pero te animo a que lo intentes 🥳

Y haz como yo, limítate a las páginas creadas para aprender.

Nada de ser malo de verdad!
October 23, 2024 at 10:00 PM
Todo esto quedado registrado en los logs (registros), ¿podrías borrarlos por mí?

Te lo digo porque mi amigo no existe, y esto solo es una web para practicar hacking 🤓

www.hackthissite.org/playlevel/9/
HackThisSite
HackThisSite.org is a free, safe and legal training ground for hackers to test and expand their ethical hacking skills with challenges, CTFs, and more.
www.hackthissite.org
October 23, 2024 at 10:00 PM
Conseguido. Cuenta robada, sueldo pagado y amigo que ya puede pagar el alquiler.

Pero tú todavía puedes ayudarle.

Necesito tu ayuda.
October 23, 2024 at 9:59 PM
Le he robado la cuenta y ya puedo acceder a los pagos a empleados.

Y ahí está mi amigo, que le cae muy bien, como puedes ver.

El único sin cobrar.
October 23, 2024 at 9:58 PM
Y ha funcionado.

Se las he robado y ahora las puedo meter en mi navegador.

Una vez lo haga, me convierto en el usuario en su totalidad.
October 23, 2024 at 9:58 PM
Me lo envío a "hackweb", que es mía, y a ver si lee mi mensaje.

La idea es que ejecute código Javascript y me envíe el resultado. Es decir, las cookies.

Pondré un título llamativo para que no se le pierda.
October 23, 2024 at 9:58 PM
La idea va a ser enviarle un mensaje con código malicioso, y que una vez lo lea, pase algo como esto.

(Pero que en vez de mostrarlas, se las robe y me las envíe).
October 23, 2024 at 9:57 PM
Esto me sirve de poco, tengo que conseguir robar la del jefe.

Y se me ocurre que quizás pueda robarle las cookies.
October 23, 2024 at 9:57 PM
Pero guardar una contraseña en el navegador, y encima como MD5 (una basura), es una idea terrible.

Aquí sin ir más lejos puedo crackear la de mi colega.
October 23, 2024 at 9:57 PM
Intento modificar el ID, el username y la contraseña, pero nada.

Comprueba la concordancia entre usuario y contraseña todo el rato.
October 23, 2024 at 9:57 PM
Investigo las cookies, a ver cómo se reconocen los usuarios 🍪

Hay 3 cookies nuevas.
October 23, 2024 at 9:56 PM
Mensajes privados le puedo mandar al jefe.

"Me cago en tu p**** *****" sería adecuado, pero mejor no.
October 23, 2024 at 9:56 PM
El pago de salarios nada, no soy administrador.
October 23, 2024 at 9:56 PM
Inicio sesión y ahora tengo acceso a algo más.

- Mensajes privados
- Pago de salarios
October 23, 2024 at 9:55 PM
La empresa se llama "CrappySoft" y esta es la web.

Muy bonita no ha quedado, pero eso no hace que no haya que pagar.
October 23, 2024 at 9:55 PM
Me ha contado que el jefe puede realizar los pagos desde la propia web a los empleados.

Y me ha dado sus credenciales de usuario (las de mi amigo, lógicamente).
October 23, 2024 at 9:54 PM