HACKTHEBOX | Resolución de la Máquina BANK - HACKING ÉTICO [CTF]

Поділитися
Вставка
  • Опубліковано 10 вер 2024
  • Resolución de la máquina Bank de HackTheBox, donde explicamos paso a paso cómo resolverla; utilizando las expresiones regulares para filtrar mucha información, y más tarde acceder a la máquina a través de ejecución remota de comandos a partir de subir un fichero php dentro de la máquina objetivo que nos permita ejecutar comandos de manera remota.
    #hackthebox #hackingetico #ciberseguridad
    ✅ Canal de Telegram: t.me/elpinguin...
    ⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

КОМЕНТАРІ • 32

  • @giova8417
    @giova8417 Рік тому +1

    Eres el mejor!!!!, No me la sabía lo de modificar el tipo del archivo php, simplemente probaría con extensiones diferentes pero aún siendo PHP

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Muchas gracias bro!! Con php se pueden hacer muchas cosas 😅

  • @reinaldomarrero1758
    @reinaldomarrero1758 Рік тому

    excelente amigo ! siempre que veo estos videos me motivo mas a seguir aprendiendo de este mundo del hacking ético

  • @archstorm4866
    @archstorm4866 Рік тому +5

    Buenisimo como siempre bro!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Muchas gracias por el apoyo como siempre!! Seguimos a tope 💪🏻💪🏻

  • @Psycho_Clipsaxter
    @Psycho_Clipsaxter 10 місяців тому

    Lo que se aprende es muchísimo , gracias bro

  • @manu_mg3626
    @manu_mg3626 Рік тому +1

    grande hermano saludos, te recomiendo q no subas la flag q pienso que te pueden tirar los vídeos abajo. hasta ahora solo he visto que tu las veas, déjalo en root.txt que se vea y no le des al cat. Sigue así aumentando el nivel

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Muchas gracias por el apoyo!! Tomo nota, aunque en teoría si las máquinas están retiradas no debería haber problema ya que se permiten la subida de writeups, el problema sería cuando la máquina se encuentra activa, de hecho hace unos pocos meses me pusieron un strike por eso mismo, así que aprendí la lección jaja

  • @mr.fabian8471
    @mr.fabian8471 Рік тому +1

    Excelente !!

  • @brunodelrosario9561
    @brunodelrosario9561 10 місяців тому

    Buen video, gracias!💪🏽

  • @IvanGomez-dm3pz
    @IvanGomez-dm3pz Рік тому +1

    podrías decir cuál son tus estudios, quiero dirigir mi futuro al tema de la ciberseguridad y hacking ético, que debo estudiar?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Muy buena pregunta!! Mi situación es un poco extraña, básicamente estoy estudiando asir, pero llevo toda la vida aprendiendo informática, yo estudié el grado en derecho y después de acabarlo me volqué de lleno en la informática en general, y más en concreto con Linux y Hacking ético (llevo 3 años aprendiendo Linux en general y lenguajes de programación como Python o bash, además de otras ramas de la informática como bases de datos, etc ) y con el Hacking solo llevo 8 o 9 meses, pero al tener buena base de informática me resulta fácil aprender rápido 😁

    • @manu_mg3626
      @manu_mg3626 Рік тому

      @@ElPinguinoDeMario te dedicas actualmente a la ciberseguridad en alguna empresa o es solo por saber más?

  • @SolutyoN14
    @SolutyoN14 Рік тому

    Buen video!! De casualidad podria conseguir acceso a alguno de tus apuntes en los que tienes por ejemplo el.comando de la reverse shell? Para tomarlo como otra fuente de aprendizaje, un saludo

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Hola!! Por supuesto, en mi canal tengo varios vídeos hablando de los apuntes de obsidian, en cualquiera de ellos tienes el enlace al repositorio de GitHub para descargarlo 😁

  • @kpacityyt288
    @kpacityyt288 Рік тому

    Muy buena máquina, aunq creo que al final los de htb se lo podían haber currado un poco más.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Sii pero lo interesante está en el comienzo y en la mitad de la máquina jeje

  • @silofiilofli4543
    @silofiilofli4543 Рік тому +1

    buenas!!! estaría bien un vídeo enseñando cómo entrar en un Android sin tener que enviarle un exploit ni que tuviera que dar permisos .tienes Buenos vídeos GRACIAS!!!!!!!!!!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Muchas gracias por el apoyo!! De momento en hacking Android no controlo mucho, pero cuando sepa lo traeré al canal sin duda 💪🏻

    • @UnDarkVader
      @UnDarkVader Рік тому

      Si es un dispositivo sin acceso físico, o le envías un 0-day o instalas una app que te dé permisos de archivos.

  • @kurukiken3322
    @kurukiken3322 Рік тому

    Hola buenaaaas

  • @chupete1011
    @chupete1011 Рік тому

    Mario qué estás haciendo ? 🤔🤭

  • @silofiilofli4543
    @silofiilofli4543 Рік тому +1

    como se sabe la dirección IP de un teléfono?solo sabiendo el número de teléfono?🤔🤔🤔🤔🤔🤔🤔🎅🎅🎅🎅🎅🎅🎅🎅🎅🎅

    • @UnDarkVader
      @UnDarkVader Рік тому

      La dirección IP de un celular cambia acorde a la red inalámbrica o datos móviles a la que está conectado.

    • @AnonPerson
      @AnonPerson 10 місяців тому

      Esto es un canal de Hacking Ético, no de cibercrimen. 😊

    • @decoderes5477
      @decoderes5477 10 місяців тому +1

      Hay una forma, creas un link y se lo envías al dueño del celular y si lo abre te dará su ubicación según su IP.