d3bo

Welcome to my little space on the internet.


Decodificar y codificar en base64 con papel y boli
Aprende SQLI (MySQL)

Aprende SQLI con ejemplos y contenedores docker para poner en práctica todo lo que vas aprendiendo, a lo largo del post aprenderás 3 típos de SQLI: Basadas en tiempo, Union y Boleanas

December 19, 2023 in Ciberseguridad24 minutes


A lo largo del análisis de esta máquina, examinamos un binario y explotamos una vulnerabilidad de Buffer Overflow que nos permitió acceder al servidor. Para realizar la escalada de privilegios, extraímos las credenciales almacenadas en Firefox utilizando la herramienta Firepwd.

June 24, 20248 minutes

En esta máquina, explotamos una vulnerabilidad CVE presente en Tika 1.17, lo que nos permite inyectar comandos en la máquina víctima. Para la escalada de privilegios, aprovechamos la configuración del privilegio AlwaysInstallElevated, logrando así obtener una shell con permisos de NT AUTHORITY/SYSTEM.

June 23, 20247 minutes

¿Quién es d3bo?

Hola, me llamo Arnau, actualmente estoy estudiando un Ciclo formativo de grado medio de informática. Dentro de la informática lo que más me llama la atención es la ciberseguridad, por eso dedico mi tiempo libre a aprender de forma autodidacta este campo a través de CTF's. Mi objetivo es irme sacando certificaciones e ir aprendiendo cada día más.

Leer más
Imagen de ejemplo