Sí, El Sabueso de Linux también está aquí.
75.000 en twitter se nos ha quedado corto.
Bienvenido. Nos veremos.
Sí, El Sabueso de Linux también está aquí.
75.000 en twitter se nos ha quedado corto.
Bienvenido. Nos veremos.
No es ninguna promo (ojalá), pero te animo a que lo intentes 🥳
Y haz como yo, limítate a las páginas creadas para aprender.
Nada de ser malo de verdad!
Todo esto quedado registrado en los logs (registros), ¿podrías borrarlos por mí?
Te lo digo porque mi amigo no existe, y esto solo es una web para practicar hacking 🤓
www.hackthissite.org/playlevel/9/
Conseguido. Cuenta robada, sueldo pagado y amigo que ya puede pagar el alquiler.
Pero tú todavía puedes ayudarle.
Necesito tu ayuda.
Le he robado la cuenta y ya puedo acceder a los pagos a empleados.
Y ahí está mi amigo, que le cae muy bien, como puedes ver.
El único sin cobrar.
Y ha funcionado.
Se las he robado y ahora las puedo meter en mi navegador.
Una vez lo haga, me convierto en el usuario en su totalidad.
Me lo envío a "hackweb", que es mía, y a ver si lee mi mensaje.
La idea es que ejecute código Javascript y me envíe el resultado. Es decir, las cookies.
Pondré un título llamativo para que no se le pierda.
La idea va a ser enviarle un mensaje con código malicioso, y que una vez lo lea, pase algo como esto.
(Pero que en vez de mostrarlas, se las robe y me las envíe).
Esto me sirve de poco, tengo que conseguir robar la del jefe.
Y se me ocurre que quizás pueda robarle las cookies.
Pero guardar una contraseña en el navegador, y encima como MD5 (una basura), es una idea terrible.
Aquí sin ir más lejos puedo crackear la de mi colega.
Intento modificar el ID, el username y la contraseña, pero nada.
Comprueba la concordancia entre usuario y contraseña todo el rato.
Investigo las cookies, a ver cómo se reconocen los usuarios 🍪
Hay 3 cookies nuevas.
Mensajes privados le puedo mandar al jefe.
"Me cago en tu p**** *****" sería adecuado, pero mejor no.
El pago de salarios nada, no soy administrador.
Inicio sesión y ahora tengo acceso a algo más.
- Mensajes privados
- Pago de salarios
La empresa se llama "CrappySoft" y esta es la web.
Muy bonita no ha quedado, pero eso no hace que no haya que pagar.
Me ha contado que el jefe puede realizar los pagos desde la propia web a los empleados.
Y me ha dado sus credenciales de usuario (las de mi amigo, lógicamente).
Un amigo no puede pagar el alquiler.
Su jefe le da largas, pero voy a hackear su web para conseguir el dinero que le debe.
Antes de que llore mi amigo, que llore su jefe.
Dentro hilo🧵👇
whoami