Resolviendo Taco | Máquina CTF de AutSecurity Box
TACO es una maquina Linux CTF de dificultad easy que simula un sitio web de una taqueria con una aplicacion PHP vulnerable a Local File Inclusion (LFI). El parametro page no sanitiza la entrada del usuario, lo que permite leer archivos arbitrarios del sistema. En /var/backups/ se encuentran las credenciales SSH del usuario taco. Una vez dentro, el script configurado puede ejecutarse como root sin contrasena via sudo, pero llama a `ps` sin ruta absoluta, lo que permite un ataque de PATH hijacking para obtener una shell como root. 🔐 Plataforma: https://box.autsecurity.com 🌐 Síguenos en nuestras redes oficiales Si quieres estar al día con todo lo que pasa en AutSecurity Box, aquí están nuestros canales oficiales: 📺 YouTube — Walkthroughs, tutoriales y contenido de la plataforma → / @autsecuritybox 🐦 Twitter / X — Noticias, tips y updates rápidos → https://x.com/autsecuritybox 📘 Facebook — Comunidad y anuncios → / 1bui1ud8eq 💼 LinkedIn — Noticias y actualizaciones del proyecto → / autsecurity-box 🐙 GitHub — Código abierto, contribuciones y proyectos del equipo → https://github.com/autsecuritybox 💬 Discord — Ya estás aquí. Compártelo con quien quiera aprender. → / discord

8 - Controles detectivos - AWS Security Immersion Day (2026-05)
![SQL Course for Beginners [Full Course]](https://i.ytimg.com/vi/7S_tz1z_5bA/hqdefault.jpg?sqp=-oaymwEjCNACELwBSFryq4qpAxUIARUAAAAAGAElAADIQj0AgKJDeAE=&rs=AOn4CLCAEolqW9nvnTsvv0q31O_tNsNdIw)
SQL Course for Beginners [Full Course]

Comandos Básicos - Directorios y ficheros - Debian 12

I Built a Virus for this Cocky Scammer

I Outsmarted Pro Car Thieves

Release oficial (v0.1.0-alpha) - Sentinel día 6

Resolviendo Pentester | Máquina CTF de AutSecurity Box

AI Development Course - Day 1 - From Random Prompts to Strategic Programming

Cubie A7S: Tiny Octa Core Arm SBC

I Made an Antivirus That Secretly Attacks Scammers

Cómo empezar en Ciberseguridad en 2026 (Roadmap REAL desde cero)

5 AI Agent Terms You Need to Know

I got rid of ads… forever.

Backend web development - a complete overview

DEF CON 33 - Kill List: Hacking an Assassination Site on the Dark Web - Carl Miller, Chris Monteiro

6 - Seguridad en Aplicaciones - AWS Security Immersion Day (2026-05)

Goodbye Mac! I'm switching to Linux and I'm not looking back!

"Deutschland wird von einer Wurst regiert" – Poschardts Generalabrechnung | KLARTEXT Deutschland

China is giving you the best AI (Silicon Valley is muzzled)

