El Sabueso de Linux's Avatar

El Sabueso de Linux

@sabuesolinux

Mi Libro: https://payhip.com/b/xQUIc 📖 Ingeniero y hacker. Te enseño ciberseguridad en este mundo inseguro. Newsletter 📩 http://sabuesolinux.substack.com

406
Followers
0
Following
19
Posts
23.10.2024
Joined
Posts Following

Latest posts by El Sabueso de Linux @sabuesolinux

Sí, El Sabueso de Linux también está aquí.

75.000 en twitter se nos ha quedado corto.

Bienvenido. Nos veremos.

23.10.2024 22:02 👍 3 🔁 0 💬 0 📌 0

No es ninguna promo (ojalá), pero te animo a que lo intentes 🥳

Y haz como yo, limítate a las páginas creadas para aprender.

Nada de ser malo de verdad!

23.10.2024 22:00 👍 1 🔁 0 💬 1 📌 0
Preview
HackThisSite HackThisSite.org is a free, safe and legal training ground for hackers to test and expand their ethical hacking skills with challenges, CTFs, and more.

Todo esto quedado registrado en los logs (registros), ¿podrías borrarlos por mí?

Te lo digo porque mi amigo no existe, y esto solo es una web para practicar hacking 🤓

www.hackthissite.org/playlevel/9/

23.10.2024 22:00 👍 0 🔁 0 💬 1 📌 0
Post image

Conseguido. Cuenta robada, sueldo pagado y amigo que ya puede pagar el alquiler.

Pero tú todavía puedes ayudarle.

Necesito tu ayuda.

23.10.2024 21:59 👍 0 🔁 0 💬 1 📌 0
Post image

Le he robado la cuenta y ya puedo acceder a los pagos a empleados.

Y ahí está mi amigo, que le cae muy bien, como puedes ver.

El único sin cobrar.

23.10.2024 21:58 👍 0 🔁 0 💬 1 📌 0
Post image

Y ha funcionado.

Se las he robado y ahora las puedo meter en mi navegador.

Una vez lo haga, me convierto en el usuario en su totalidad.

23.10.2024 21:58 👍 0 🔁 0 💬 1 📌 0
Post image

Me lo envío a "hackweb", que es mía, y a ver si lee mi mensaje.

La idea es que ejecute código Javascript y me envíe el resultado. Es decir, las cookies.

Pondré un título llamativo para que no se le pierda.

23.10.2024 21:58 👍 1 🔁 0 💬 1 📌 0
Post image

La idea va a ser enviarle un mensaje con código malicioso, y que una vez lo lea, pase algo como esto.

(Pero que en vez de mostrarlas, se las robe y me las envíe).

23.10.2024 21:57 👍 0 🔁 0 💬 1 📌 0

Esto me sirve de poco, tengo que conseguir robar la del jefe.

Y se me ocurre que quizás pueda robarle las cookies.

23.10.2024 21:57 👍 0 🔁 0 💬 1 📌 0
Post image

Pero guardar una contraseña en el navegador, y encima como MD5 (una basura), es una idea terrible.

Aquí sin ir más lejos puedo crackear la de mi colega.

23.10.2024 21:57 👍 1 🔁 0 💬 1 📌 0

Intento modificar el ID, el username y la contraseña, pero nada.

Comprueba la concordancia entre usuario y contraseña todo el rato.

23.10.2024 21:57 👍 1 🔁 0 💬 1 📌 0
Post image

Investigo las cookies, a ver cómo se reconocen los usuarios 🍪

Hay 3 cookies nuevas.

23.10.2024 21:56 👍 0 🔁 0 💬 1 📌 0
Post image

Mensajes privados le puedo mandar al jefe.

"Me cago en tu p**** *****" sería adecuado, pero mejor no.

23.10.2024 21:56 👍 0 🔁 0 💬 1 📌 0
Post image

El pago de salarios nada, no soy administrador.

23.10.2024 21:56 👍 0 🔁 0 💬 1 📌 0
Post image

Inicio sesión y ahora tengo acceso a algo más.

- Mensajes privados
- Pago de salarios

23.10.2024 21:55 👍 0 🔁 0 💬 1 📌 0
Post image

La empresa se llama "CrappySoft" y esta es la web.

Muy bonita no ha quedado, pero eso no hace que no haya que pagar.

23.10.2024 21:55 👍 0 🔁 0 💬 1 📌 0

Me ha contado que el jefe puede realizar los pagos desde la propia web a los empleados.

Y me ha dado sus credenciales de usuario (las de mi amigo, lógicamente).

23.10.2024 21:54 👍 0 🔁 0 💬 1 📌 0
Post image

Un amigo no puede pagar el alquiler.

Su jefe le da largas, pero voy a hackear su web para conseguir el dinero que le debe.

Antes de que llore mi amigo, que llore su jefe.

Dentro hilo🧵👇

23.10.2024 21:54 👍 4 🔁 0 💬 1 📌 0

whoami

23.10.2024 21:53 👍 2 🔁 0 💬 0 📌 0