Robots

EnumeraciΓ³n:
Visitamos la pΓ‘gina de Γndice del sitio en el puerto 80, pero solo obtenemos un Prohibido.

En el puerto 9000solo tenemos la pΓ‘gina predeterminada de Apache2 frente a nosotros.

En robots.txt obtenemos 3 directorios interesantes:

Visitamos los directorios de robots txt, pero solo obtenemos una pΓ‘gina de inicio de sesiΓ³n en la ruta /harm/to/self. Para los demΓ‘s, tambiΓ©n obtenemos un mensaje de Prohibido.

Nos registramos:
Calculamos nuestro hash con CyberChef...

Una vez registrados iniciamos sesiΓ³n:

Al visitar http://robots.thm/harm/to/self/server_info.php, encontramos que simplemente imprime phpinfo() .

Acceso web como administrador
Hacemos una prueba de concepto con el registro de un clΓ‘sico XSS y vemos que funciona:
Last updated