arrows-to-circleRobots



EnumeraciΓ³n:


Visitamos la pΓ‘gina de Γ­ndice del sitio en el puerto 80, pero solo obtenemos un Prohibido.

En el puerto 9000solo tenemos la pΓ‘gina predeterminada de Apache2 frente a nosotros.

En robots.txt obtenemos 3 directorios interesantes:

Visitamos los directorios de robots txt, pero solo obtenemos una pΓ‘gina de inicio de sesiΓ³n en la ruta /harm/to/self. Para los demΓ‘s, tambiΓ©n obtenemos un mensaje de Prohibido.

Nos registramos:

Calculamos nuestro hash con CyberChef...

  • Una vez registrados iniciamos sesiΓ³n:

Al visitar http://robots.thm/harm/to/self/server_info.php, encontramos que simplemente imprime phpinfo() .

Acceso web como administrador

Hacemos una prueba de concepto con el registro de un clΓ‘sico XSS y vemos que funciona:

Last updated