Comunidad Pen7esting
رفتن به کانال در Telegram
4 278
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+547 روز
+16330 روز
آرشیو پست ها
4 276
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
IDOR encadenado: UUID filtrado en histórico de transacciones
📈 Dificultad: Profesional
🛡️ Categoría OWASP: Insecure Direct Object Reference (IDOR)
🔗 Acceso: https://labs.thehackerslabs.com/machines/2284 276
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
Broken Access Control - Facturia (IDOR)
📈 Dificultad: Principiante
🛡️ Categoría OWASP: Insecure Direct Object Reference (IDOR)
🔗 Acceso: https://labs.thehackerslabs.com/machines/2294 276
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
IDOR con referencia en Base64 (objeto compuesto)
📈 Dificultad: Avanzado
🛡️ Categoría OWASP: Insecure Direct Object Reference (IDOR)
🔗 Acceso: https://labs.thehackerslabs.com/machines/2264 276
Repost from ASC Cybercomunity
🚨 Anuncio importante: Los laboratorios del CPPJ ya están disponibles
Hola @everyone 👋
Me alegra contarles que ya hemos habilitado oficialmente en Spartan-Labs la plataforma de laboratorios del CPPJ — Curso Profesional de Pentesting para Juniors, diseñada para aprender Ethical Hacking y Pentesting mediante entornos vulnerables construidos especialmente para el curso.
Desde ahora, quienes tengan acceso al CPPJ ya pueden ingresar a la plataforma, desplegar las máquinas y comenzar a hackear los laboratorios disponibles. ⚔️
📌 Información importante sobre las videoclases
Actualmente, el contenido de videoclases y las guías del curso todavía no se encuentran disponibles.
Esto significa que, si desean comenzar desde ahora, pueden hacerlo de manera completamente autónoma, investigando, enumerando, explotando vulnerabilidades y avanzando por los laboratorios sin seguir una guía en video o PDF.
Esta modalidad puede ser ideal para quienes quieran enfrentarse a los retos desde cero, poner a prueba sus conocimientos y descubrir por cuenta propia las diferentes cadenas de ataque.
🎥 ¿Prefieren esperar las clases?
No hay ningún problema. Las clases del CPPJ serán completamente gratuitas y se impartirán mediante lives en nuestro canal de YouTube.
Los lives ya se encuentran programados y en ellos iremos explicando los conceptos, las metodologías y las técnicas necesarias para avanzar por los diferentes laboratorios del curso.
Los invitamos a todos a asistir y acompañarnos durante las clases:
🔗 https://www.youtube.com/watch?v=xLVioW0Jq78&list=PLCUXKDu80ZHA
👉 https://spartancybersecurity.com/es/courses/curso-profesional-de-pentesting-para-juniors
Pueden elegir su propio camino:
🔸 Comenzar ahora y enfrentarse a los laboratorios de manera autónoma.
🔸 Esperar las clases gratuitas y avanzar junto a nosotros durante los lives.
El laberinto ya está abierto.
Ahora depende de ustedes encontrar el camino. 🕳️⚔️
4 276
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
XSS x 4
📈 Dificultad: Principiante
🛡️ Categoría OWASP: CVEs
🔗 Acceso: https://labs.thehackerslabs.com/machines/2104 276
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
Blind Server-Side Prototype Pollution (Denylist Bypass)
📈 Dificultad: Experto
🛡️ Categoría OWASP: Prototype Pollution
🔗 Acceso: https://labs.thehackerslabs.com/machines/2244 276
Repost from Curiosidades De Hackers Canal
Reconstrucción de una infección por AsyncRAT
mediante análisis forense del tráfico de red e ingeniería inversa de un loader PowerShell
https://www.linkedin.com/posts/manuel-mart%C3%ADnez-casasola_dfir-digitalforensics-networkforensics-ugcPost-7482145648851668993-8wwQ/
4 276
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
Broken Access Control: rol controlado vía JWT sin verificar firma
📈 Dificultad: Profesional
🛡️ Categoría OWASP: Broken Access Control
🔗 Acceso: https://labs.thehackerslabs.com/machines/2274 276
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
File Iclusion
📈 Dificultad: Avanzado
🛡️ Categoría OWASP: File Inclusion
🔗 Acceso: https://labs.thehackerslabs.com/machines/2224 276
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
Server-Side Prototype Pollution via Query String Parsing (Bracket-Notation Parser)
📈 Dificultad: Experto
🛡️ Categoría OWASP: Prototype Pollution
🔗 Acceso: https://labs.thehackerslabs.com/machines/225