d3bo

Bienvenido a mi web, aquí podrás encontrar principalmente artículos de ciberseguridad y resoluciones de máquinas o retos de plataformas como HackTheBox, TryHackMe, HackMyVm...

¿Quién es d3bo?

Hola, me llamo Arnau, actualmente estoy estudiando un Ciclo formativo de grado medio de informática. Dentro de la informática lo que mas me llama la atención es la ciberseguridad, por eso dedico mi tiempo libre a aprender de forma autodidacta este campo a través de ctf's. Mi objetivo es irme sacando certificaciones e ir aprendiendo cada día más.

Leer más
Imagen de ejemplo

Liceo

En esta máquina vamos a saltarnos la protección de subida de archivos de la web y escalaremos privilegios mediante un permiso SUID mal implementado

March 28, 20247 minutes

October

En esta máquina explotaremos un OctoberCMS con unas credenciales por defecto y una subida de archivos saltándonos una validación por extensión. En la escalada llevaremos a cabo un Buffer Overflow con una técnica llamada ret2libc con el ASLR (Aleatorización de las direcciones de la memoria.) activado

March 27, 202410 minutes


Reverse shell con el USB RubberDucky

Vamos a estar preparando el USB Ruber Ducky con un payload el cual no permitirá mandarnos una reverse shell desde una máquina Windows con el Windows defender activad

February 5, 20232 minutes

Phishing

Los casos de phishing en España han aumentado un 30% en 2022. Pero, ¿Sabes que son? ¿Qué tipos hay? ¿Cómo se hacen? ¿Cómo puedes protegerte?

February 4, 20235 minutes