Introduction

¿Puedes escapar del pasillo?
Te encuentras en un pasillo extraño, ¿puedes encontrar la manera de volver por donde viniste?
Getting the Flags
Reconocimiento Inicial
Comenzamos realizando un escaneo de puertos abiertos en la máquina.

Ahora escaneamos lo que hemos obtenido más a fondo.

Vamos a enumerar directorios web.

No hemos encontrado nada así que vamos a ir a ver cómo es la web.

No parece que haya nada. Sin embargo si investigamos el código fuente vemos lo siguiente:
Profundización
Parecen hashes, más concretamente MD5. Vamos a cogerlos.

Ahora los intentamos crackear.

Explotación
Vamos a intentar explotar un IDOR. Para ello vamos a probar con el "0" y lo vamos a hashear.

Ahora lo colocamos en la URL.
Conclusión
Máquina extremadamente sencilla, pero buena para practicar IDOR. No se le queda corta la categoría de "five minutes hack".
