小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
HTB Crocodile:从匿名FTP到管理面板获取标志

本教程介绍如何通过匿名FTP访问Hack The Box的Crocodile箱子的隐藏网页管理登录并获取标志。步骤包括枚举FTP、下载凭证文件、提取有效用户名和密码、使用Gobuster发现隐藏网页、登录PHP面板并捕获标志。通过匿名服务的凭证泄露和网页枚举,可以实现完整的攻击链。

HTB Crocodile:从匿名FTP到管理面板获取标志

DEV Community
DEV Community · 2025-04-21T03:04:20Z
在HTB的‘Sequel’机器上导航MariaDB以提取标志

本文介绍如何连接Hack The Box的MariaDB实例,包括使用nmap扫描数据库服务、绕过TLS要求、列出数据库和表、以及提取敏感数据。学习到直接访问数据库可以绕过Web应用过滤,MariaDB默认启用TLS,标准SQL命令能快速揭示敏感信息。

在HTB的‘Sequel’机器上导航MariaDB以提取标志

DEV Community
DEV Community · 2025-04-20T21:16:02Z
利用SQL注入攻击Hack The Box的‘Appointment’盒子

本文介绍了如何利用SQL注入漏洞绕过Hack The Box的Appointment应用程序身份验证并获取标志。通过nmap扫描、gobuster目录暴力破解、构造SQLi有效载荷,并使用Bash脚本自动化整个过程。强调了未处理输入的风险,建议使用参数化查询和输入验证。

利用SQL注入攻击Hack The Box的‘Appointment’盒子

DEV Community
DEV Community · 2025-04-20T17:57:53Z
利用Redis配置错误攻击HTB的‘Redeemer’机器

本教程介绍如何利用Hack The Box的Redeemer机器上的Redis服务,包括通过nmap扫描Redis端口、使用redis-cli连接提取数据和获取flag,最后提供自动化脚本以简化流程。注意,公共Redis安装通常默认允许未经身份验证的访问。

利用Redis配置错误攻击HTB的‘Redeemer’机器

DEV Community
DEV Community · 2025-04-20T01:54:47Z
HackTheBox 机器写作:Cypher

这是我首次独立攻克中等难度机器的过程。通过端口扫描发现该机器运行HTTP和SSH服务。尝试使用用户名TheFunky1登录未果。使用Gobuster进行目录枚举,发现一个JAR文件,反编译后找到可利用的远程代码执行漏洞。最终通过注入Cypher查询获得shell访问权限,并成功获取用户和根权限的flag。

HackTheBox 机器写作:Cypher

DEV Community
DEV Community · 2025-03-22T21:53:40Z

本文分析了Hack The Box上的一个web题目,涉及在线教育平台的商城模块。通过对gRPC和Flask服务的分析,发现了利用链。修改DebugService参数后触发命令执行,最终构造恶意请求成功反弹shell并获取flag。

Hack the Box 靶场练习-INSANE-ArtificialUniversity

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-04T08:07:55Z

文章介绍了如何攻破一台名为Editorial的Linux机器。首先,通过nmap扫描发现SSH和HTTP端口。利用SSRF漏洞,通过上传文件功能获取内部API信息,获得初始用户的SSH访问权限。然后,通过查看.git目录的提交历史,找到降级信息,获取另一个用户的凭证。使用这些凭证,执行具有sudo权限的Python脚本,利用CVE-2022-24439漏洞实现远程代码执行,最终获取root权限和flag。

HackTheBox - Editorial 攻略 [已退役]

DEV Community
DEV Community · 2024-10-19T19:50:30Z

HackThebox SolarLab Walkthrough

HackThebox SolarLab Walkthrough

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-19T02:25:22Z

本文介绍了渗透测试和内网渗透的方法,使用Nmap扫描目标主机的端口和服务信息,并尝试进行目录扫描和虚拟主机爆破。作者发现了NSCA服务并尝试利用CVE进行攻击,成功利用CVE对TeamCity CI/CD平台进行容器逃逸和本地提权。最后,作者通过备份Portainer容器管理工具的数据库获取用户的哈希值,并成功登录到Portainer。文章提供了相关CVE漏洞利用方法和原理链接。

HackThebox Runner Walkthrough

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-11T03:47:11Z

本文记录了对Hackthebox:Driver靶机的渗透过程,包括网络连接、端口扫描、弱口令登录漏洞、SMB Share - SCF文件攻击、环境问题解决等。最终成功获取到user.txt和root.txt。

Hackthebox:Driver 记录

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-03-20T08:49:24Z

涉及知识点:Nosql注入,docker提权等

hackthebox靶机Shoppy

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-02-17T15:07:06Z

-发现和利用NFS的错误配置 - 通过Linux命令行管理用户 - 利用X11的系统

hackthebox靶机Squashed

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-02-17T15:05:08Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码