小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
HTB Crocodile:从匿名FTP到管理面板获取标志

本教程介绍如何通过匿名FTP访问Hack The Box的Crocodile箱子的隐藏网页管理登录并获取标志。步骤包括枚举FTP、下载凭证文件、提取有效用户名和密码、使用Gobuster发现隐藏网页、登录PHP面板并捕获标志。通过匿名服务的凭证泄露和网页枚举,可以实现完整的攻击链。

HTB Crocodile:从匿名FTP到管理面板获取标志

DEV Community DEV Community · 2025-04-21T03:04:20Z
在HTB的‘Sequel’机器上导航MariaDB以提取标志

本文介绍如何连接Hack The Box的MariaDB实例,包括使用nmap扫描数据库服务、绕过TLS要求、列出数据库和表、以及提取敏感数据。学习到直接访问数据库可以绕过Web应用过滤,MariaDB默认启用TLS,标准SQL命令能快速揭示敏感信息。

在HTB的‘Sequel’机器上导航MariaDB以提取标志

DEV Community DEV Community · 2025-04-20T21:16:02Z
利用SQL注入攻击Hack The Box的‘Appointment’盒子

本文介绍了如何利用SQL注入漏洞绕过Hack The Box的Appointment应用程序身份验证并获取标志。通过nmap扫描、gobuster目录暴力破解、构造SQLi有效载荷,并使用Bash脚本自动化整个过程。强调了未处理输入的风险,建议使用参数化查询和输入验证。

利用SQL注入攻击Hack The Box的‘Appointment’盒子

DEV Community DEV Community · 2025-04-20T17:57:53Z
利用Redis配置错误攻击HTB的‘Redeemer’机器

本教程介绍如何利用Hack The Box的Redeemer机器上的Redis服务,包括通过nmap扫描Redis端口、使用redis-cli连接提取数据和获取flag,最后提供自动化脚本以简化流程。注意,公共Redis安装通常默认允许未经身份验证的访问。

利用Redis配置错误攻击HTB的‘Redeemer’机器

DEV Community DEV Community · 2025-04-20T01:54:47Z
HackTheBox 机器写作:Cypher

这是我首次独立攻克中等难度机器的过程。通过端口扫描发现该机器运行HTTP和SSH服务。尝试使用用户名TheFunky1登录未果。使用Gobuster进行目录枚举,发现一个JAR文件,反编译后找到可利用的远程代码执行漏洞。最终通过注入Cypher查询获得shell访问权限,并成功获取用户和根权限的flag。

HackTheBox 机器写作:Cypher

DEV Community DEV Community · 2025-03-22T21:53:40Z

本文分析了Hack The Box上的一个web题目,涉及在线教育平台的商城模块。通过对gRPC和Flask服务的分析,发现了利用链。修改DebugService参数后触发命令执行,最终构造恶意请求成功反弹shell并获取flag。

Hack the Box 靶场练习-INSANE-ArtificialUniversity

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-03-04T08:07:55Z

文章介绍了如何攻破一台名为Editorial的Linux机器。首先,通过nmap扫描发现SSH和HTTP端口。利用SSRF漏洞,通过上传文件功能获取内部API信息,获得初始用户的SSH访问权限。然后,通过查看.git目录的提交历史,找到降级信息,获取另一个用户的凭证。使用这些凭证,执行具有sudo权限的Python脚本,利用CVE-2022-24439漏洞实现远程代码执行,最终获取root权限和flag。

HackTheBox - Editorial 攻略 [已退役]

DEV Community DEV Community · 2024-10-19T19:50:30Z

HackThebox SolarLab Walkthrough

HackThebox SolarLab Walkthrough

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-05-19T02:25:22Z

本文介绍了渗透测试和内网渗透的方法,使用Nmap扫描目标主机的端口和服务信息,并尝试进行目录扫描和虚拟主机爆破。作者发现了NSCA服务并尝试利用CVE进行攻击,成功利用CVE对TeamCity CI/CD平台进行容器逃逸和本地提权。最后,作者通过备份Portainer容器管理工具的数据库获取用户的哈希值,并成功登录到Portainer。文章提供了相关CVE漏洞利用方法和原理链接。

HackThebox Runner Walkthrough

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-05-11T03:47:11Z

本文记录了对Hackthebox:Driver靶机的渗透过程,包括网络连接、端口扫描、弱口令登录漏洞、SMB Share - SCF文件攻击、环境问题解决等。最终成功获取到user.txt和root.txt。

Hackthebox:Driver 记录

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-03-20T08:49:24Z

涉及知识点:Nosql注入,docker提权等

hackthebox靶机Shoppy

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2023-02-17T15:07:06Z

-发现和利用NFS的错误配置 - 通过Linux命令行管理用户 - 利用X11的系统

hackthebox靶机Squashed

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2023-02-17T15:05:08Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码