Notas de Luis

Hacemos el escaneo de nmap y vemos que sólo tenemos abierto el puerto 80:

Si vemos el código fuente de la web, nos encontramos con lo siguiente:

Y esto en el código fuente, donde tenemos varios hashes:

Si miramos en crackstation vemos que cada uno de los hashes tiene un valor numérico:

Por lo que vamos a obtener todos los hashes mediante regex de bash:

curl http://10.10.97.162/ | tr '"' ' ' | awk '{print $4}'

Y obtenemos resultados:

Si miramos cada uno de estos hashes en hash-identifier para ver el tipo de hash, y vemos que se trata de MD5:

computing/hacking/ctf/tryhackme/maquina_corridor.txt · Última modificación: por 127.0.0.1