en
Feedback
Comunidad Pen7esting

Comunidad Pen7esting

Open in Telegram
4 278
Subscribers
No data24 hours
+547 days
+16330 days
Posts Archive
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: IDOR encadenado: UUID filtrado en histórico de transacciones 📈 Dificultad: Profesional 🛡️ Categoría OWASP: Insecure Direct Object Reference (IDOR) 🔗 Acceso: https://labs.thehackerslabs.com/machines/228

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: Broken Access Control - Facturia (IDOR) 📈 Dificultad: Principiante 🛡️ Categoría OWASP: Insecure Direct Object Reference (IDOR) 🔗 Acceso: https://labs.thehackerslabs.com/machines/229

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: IDOR con referencia en Base64 (objeto compuesto) 📈 Dificultad: Avanzado 🛡️ Categoría OWASP: Insecure Direct Object Reference (IDOR) 🔗 Acceso: https://labs.thehackerslabs.com/machines/226

Repost from ASC Cybercomunity
🚨 Anuncio importante: Los laboratorios del CPPJ ya están disponibles Hola @everyone 👋 Me alegra contarles que ya hemos habilitado oficialmente en Spartan-Labs la plataforma de laboratorios del CPPJ — Curso Profesional de Pentesting para Juniors, diseñada para aprender Ethical Hacking y Pentesting mediante entornos vulnerables construidos especialmente para el curso. Desde ahora, quienes tengan acceso al CPPJ ya pueden ingresar a la plataforma, desplegar las máquinas y comenzar a hackear los laboratorios disponibles. ⚔️ 📌 Información importante sobre las videoclases Actualmente, el contenido de videoclases y las guías del curso todavía no se encuentran disponibles. Esto significa que, si desean comenzar desde ahora, pueden hacerlo de manera completamente autónoma, investigando, enumerando, explotando vulnerabilidades y avanzando por los laboratorios sin seguir una guía en video o PDF. Esta modalidad puede ser ideal para quienes quieran enfrentarse a los retos desde cero, poner a prueba sus conocimientos y descubrir por cuenta propia las diferentes cadenas de ataque. 🎥 ¿Prefieren esperar las clases? No hay ningún problema. Las clases del CPPJ serán completamente gratuitas y se impartirán mediante lives en nuestro canal de YouTube. Los lives ya se encuentran programados y en ellos iremos explicando los conceptos, las metodologías y las técnicas necesarias para avanzar por los diferentes laboratorios del curso. Los invitamos a todos a asistir y acompañarnos durante las clases: 🔗 https://www.youtube.com/watch?v=xLVioW0Jq78&list=PLCUXKDu80ZHA 👉 https://spartancybersecurity.com/es/courses/curso-profesional-de-pentesting-para-juniors Pueden elegir su propio camino: 🔸 Comenzar ahora y enfrentarse a los laboratorios de manera autónoma. 🔸 Esperar las clases gratuitas y avanzar junto a nosotros durante los lives. El laberinto ya está abierto. Ahora depende de ustedes encontrar el camino. 🕳️⚔️

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: XSS x 4 📈 Dificultad: Principiante 🛡️ Categoría OWASP: CVEs 🔗 Acceso: https://labs.thehackerslabs.com/machines/210

photo content

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: Blind Server-Side Prototype Pollution (Denylist Bypass) 📈 Dificultad: Experto 🛡️ Categoría OWASP: Prototype Pollution 🔗 Acceso: https://labs.thehackerslabs.com/machines/224

Reconstrucción de una infección por AsyncRAT mediante análisis forense del tráfico de red e ingeniería inversa de un loader PowerShell https://www.linkedin.com/posts/manuel-mart%C3%ADnez-casasola_dfir-digitalforensics-networkforensics-ugcPost-7482145648851668993-8wwQ/

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: Broken Access Control: rol controlado vía JWT sin verificar firma 📈 Dificultad: Profesional 🛡️ Categoría OWASP: Broken Access Control 🔗 Acceso: https://labs.thehackerslabs.com/machines/227

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: File Iclusion 📈 Dificultad: Avanzado 🛡️ Categoría OWASP: File Inclusion 🔗 Acceso: https://labs.thehackerslabs.com/machines/222

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: Server-Side Prototype Pollution via Query String Parsing (Bracket-Notation Parser) 📈 Dificultad: Experto 🛡️ Categoría OWASP: Prototype Pollution 🔗 Acceso: https://labs.thehackerslabs.com/machines/225