Colección de writeups de máquinas de Hack The Box, documentando el proceso de reconocimiento, enumeración y explotación seguido en cada una, con fines de aprendizaje y práctica de pentesting y hacking ético.
| Máquina | Dificultad | Write-up |
|---|---|---|
| Meow | Muy Fácil | Ver writeup |
| Fawn | Muy Fácil | Ver writeup |
| Dancing | Muy Fácil | Ver writeup |
| Redeemer | Muy Fácil | Ver writeup |
| Crocodile | Muy Fácil | Ver writeup |
| Sequel | Muy Fácil | Ver writeup |
| Responder | Muy Fácil | Ver writeup |
| Appointment | Muy Fácil | Ver writeup |
| Three | Muy Fácil | Ver writeup |
| Active | Fácil | Ver writeup |
| Boardlight | Fácil | Ver writeup |
| Cap | Fácil | Ver writeup |
Cada writeup sigue, en líneas generales, el mismo flujo de trabajo:
- Verificación de conectividad — comprobación de que la máquina está activa (ping)
- Escaneo de puertos y servicios — enumeración con Nmap
- Enumeración de servicios — identificación de versiones, configuraciones y posibles vectores de entrada
- Explotación — obtención del acceso inicial
- Escalada de privilegios — cuando aplica, hasta conseguir acceso total a la máquina
Los writeups solo deben publicarse una vez la máquina correspondiente ha sido retirada de la plataforma, conforme a la política de divulgación de Hack The Box.
Nieves Casquero — Especialista en Ciberseguridad y Pentester
Parte del portfolio de práctica y aprendizaje continuo en pentesting y hacking ético.