Hacking
Soy graduado de la carrera de Ingeniería en Ciberseguridad donde me especialicé de forma autodidacta en el hacking y la ciberseguridad ofensiva.
Una buena parte de mi formación la dediqué ( y aún aplico) a la resolución de laboratorios y máquinas vulnerables de plataformas como HackTheBox, VulnHub y VulHub (si son distintas), The Hackers Lab, TryHackMe, HackMyVM, Vulnyx y DockersLabs. De estas plataformas he documentado más de 70 retos cubriendo sistemas operativos tanto Linux como Windows y Android. Aún estoy subiendo los write-ups desde mi bóveda de obsidian
OSINT
Para la recopilación de información utilizo técnicas de OSINT que permiten encontrar personas, ubicaciones, empleados, correos, credenciales filtradas, subdominios, directorios web, tecnologías empleadas y mucho más.
Active Directory
Tengo basta experiencia en la enumeración y despliegue de ataques a través de los protocolos principales de estos entornos; dígase DNS, Kerberos, LDAP, RPC y SMB. Estos escenarios representan un cambio de paradigma por la diferencia que supone con respecto a los entornos Linux; y donde la explotación no viene tanto por vulnerabilidades sino por configuraciones deficientes implementadas.
Web
Este campo lo divido en 2. El primero es sobre vulnerabilidades en gestores de contenido (CMS) como WordPress, Drupal, Joomla, Magento y otros. El segundo es para vulnerabilidades acontecidas principalmente por una incorrecta sanitización de campos y parámetros. De este algunos con los que tengo experiencia son:
- XXS
- LFI y RFI
- SQL Injection
- Arbitraty File Upload
- Log Poisoning
- OS Command Injection
- SSTI
Escalada de privilegios
La escalada de privilegios siempre parte desde el mismo punto que es la enumeración exhaustiva del sistema. Donde varía es en el entorno específico que se encuentre el pentester. Aunque algunos son los más comunes como el aprovechamiento de binarios SUID, Capabilities y Path Hijackig; existen muschísimas formas más bien documentadas en foros y sitios web. 2 de las mejores webs donde buscar son GTFObins para Linux y Lolbas para Windows
Pivoting
Esta técnica permite usar la máquina comprometida como punto de salto para acceder a otros segmentos de red a los que inicialmente no se tenía acceso. A medida que aumentan los equipos comprometidos se vuelve más complejo por la cantidad de puntos de tráfico enrutado que se crean, pero también lo hace más divertido.
Persistencia
Por último pero no menos importante está la persistencia. Esta es la forma en que un atacante asegura su acceso al sistema sin tener que repetir todo el proceso de explotación de antes. Existen varias formas en dependencia del entorno y el sistema operativo base. Por mencionar uno de los más conocidos en Linux es cuando subimos nuestra clave pública SSH como authorized_keys en el host víctima.