Tag: CTF
Tout les articles avec le tag "CTF".
-
HackMyVM - Coolpgi : SQLi, extraction de creds et privesc via find
Walkthrough complet d'une machine HackMyVM impliquant découverte réseau, injection SQL sur une appli nginx, extraction de credentials et élévation de privilèges via un script find mal configuré.
-
HackMyVM - PDF : Du brute force PDF à l'accès SSH
Walkthrough complet d'une machine HackMyVM impliquant enumeration web, brute force de cookie, téléchargement massif de PDF via MD5, et extraction de credentials depuis les métadonnées.