Hacemos el escaneo con nmap y tiene el puerto 80 abierto: {{pasted_image_20230822095127.png|}} Y esto es lo que corre por el puerto 80: {{pasted_image_20230822095227.png|}} Ejecutando un whatweb vemos dos emails: {{pasted_image_20230822095532.png|}} Hacemos fuzzing y vemos varios directorios, como el de images: {{pasted_image_20230822095759.png|}} {{pasted_image_20230822095812.png|}} Donde vemos una especie de base de datos: {{pasted_image_20230822095853.png|}} De todos modos, en este fichero no encontraremos nada, por lo que viendo la web, tenemos un texto que leyéndolo de derecha a izquierda vemos que tiene un significado: {{pasted_image_20230822123614.png|}} No son estos hombres bien alimentados y con pelo largo los que temo, sino el pálido y el hambriento. cuatro es la referencia y la llave, suerte El siguiente párrafo es posible que esté encriptado, por lo que investigamos en esta web: https://www.dcode.fr/rot-cipher {{pasted_image_20230822125731.png|}} Para poder continuar el directorio vigenere deberas visitar ///http://url/VIGENERE/ Parece que eso está en VIGINERE: {{pasted_image_20230822130423.png|}} Y viendo el código fuente nos encontramos con otro texto extraño: {{pasted_image_20230822130504.png|}} En cyberchef podemos decodificar en vigenere poniendo la clave cuatro: {{pasted_image_20230822133435.png|}} Y lo mismo con la clave que estaba en el comentario: {{pasted_image_20230822133722.png|}} Todo esto nos debe dar la pista de r0n1n47: {{pasted_image_20230822134152.png|}} Ahora si hacemos fuzzing de este directorio, encontramos un robots.txt: {{pasted_image_20230822140636.png|}} Y vemos un nuevo directorio: {{pasted_image_20230822140704.png|}} Y nos encontramos con esto: {{pasted_image_20230822140729.png|}} Vemos que no nos deja descomprimir el archivo comprimido: {{pasted_image_20230822140802.png|}} {{pasted_image_20230822140914.png|}} Pero en el readme nos encontramos con la posible contraseña encriptada: {{pasted_image_20230822140942.png|}}