martes, 15 de octubre de 2019

JSON Web Token WeakSecret-Rootme


Resuelto el reto de JSON Token Weak Secret de Rootme; 











http://challenge01.root-me.org/web-serveur/ch59/token

vamos a jwt.io, cambiamos el rol por admin; 
adjuntamos la clave secreta lol; 

algoritmo HS512

usamos burp para enviar nuestra peticion POST 

mas el header; 

authorization: Bearer "youtoken"


viernes, 11 de octubre de 2019

LDAP authentication-Rootme

Otro desafio de la pagina de rootme, en donde debemos autenticarnos en un login con LDAP; 


En el desafio se utilizo burpsuite, con intruder para probar varios payloads a la vez; 





y walaaaa desafio pasado; 


miércoles, 2 de octubre de 2019

Hackthissite-basic 1 -3, 6-8

Seguimos con los Ctfs esta vez Hackthissite categoria basic 1- 3; 

Basic 1: 





Basic 2: 





Basic 3:







Basic 6: 




Basic 7: 









Basic 8: