文章介绍了通过Linux IFB虚拟网卡实现入口流量整形,以限制B组服务器到S3的带宽(如10Gbps),避免影响A组用户。相比直接丢弃包的policing(导致TCP拥塞控制使实际速度降至5-7Gb),IFB将入口流量重定向到可做出口qdisc的设备,使用HTB队列稳定限速至约950Mbps。文章还解释了为何速度略低于设定值(因计算包含包头),以及TCP自时钟机制如何通过延迟ACK平滑控制发送速率。
本文介绍了如何使用Ghidra反编译GBA游戏文件,分析按键输入和作弊码。通过安装GhidraGBA插件,用户可以导入.gba文件,查找关键函数,分析按键掩码及其对应的增加值,从而得出触发游戏特定条件的按键组合。
《Lost in Hyperspace》是一个中等难度的靶机挑战,利用PCA将高维数据降维到2D/3D,通过几何结构恢复字符顺序,最终提取出Flag:HTB{L0ST_1N_TH3_SP1R4L}。
文章描述了使用nmap进行端口扫描,发现门户网站并收集信息。分析NextAuth框架后,发现登录绕过漏洞,成功访问敏感路径并获取密钥。最终通过SSH登录并利用sudo权限提升,完成信息收集和漏洞利用。
在HTB-Mirage渗透测试中,发现多个开放端口和服务,包括NFS和SMB。通过匿名挂载NFS获取信息,伪造NATS服务器窃取用户凭据,成功获取多个账户密码并进行横向移动,修改用户权限和密码,实施RBCD和DCsync攻击,最终登录DC01主机。
本教程介绍如何通过匿名FTP访问Hack The Box的Crocodile箱子的隐藏网页管理登录并获取标志。步骤包括枚举FTP、下载凭证文件、提取有效用户名和密码、使用Gobuster发现隐藏网页、登录PHP面板并捕获标志。通过匿名服务的凭证泄露和网页枚举,可以实现完整的攻击链。
本文介绍如何连接Hack The Box的MariaDB实例,包括使用nmap扫描数据库服务、绕过TLS要求、列出数据库和表、以及提取敏感数据。学习到直接访问数据库可以绕过Web应用过滤,MariaDB默认启用TLS,标准SQL命令能快速揭示敏感信息。
本教程介绍如何利用Hack The Box的Redeemer机器上的Redis服务,包括通过nmap扫描Redis端口、使用redis-cli连接提取数据和获取flag,最后提供自动化脚本以简化流程。注意,公共Redis安装通常默认允许未经身份验证的访问。
文章讨论了应用验证和用户信息请求,包括应用标识、用户ID和请求参数等数据。
使用nmap扫描目标IP,发现80端口开放并进行SQL注入,获取admin用户信息。通过模板注入反弹shell,确认在docker容器内。发现22端口开放,成功使用augustus账户ssh连接并获取root权限。
本文介绍了使用nmap扫描目标主机的TCP和UDP端口,获取服务信息和漏洞,利用smb共享文件进行渗透,破解压缩包并提取私钥,最终成功提权至管理员权限。
本文介绍了对IP地址10.10.11.108的端口扫描,发现多个开放端口及其服务信息,包括HTTP和LDAP。通过获取凭证实现权限提升,最终获取用户和根目录文件。文章提醒技术信息仅供参考,使用需遵循法律法规。
使用nmap扫描靶机端口,发现开放135、139、445、1433。通过smbclient连接失败后,查看配置文件获取数据库用户名和密码,使用mssqlclient登录SQL Server并启用xp_cmdshell。生成payload并通过powershell下载,获取user flag,查看历史记录获取administrator密码,最终通过psexec和evil-winrm获得root flag。
在HTB Academy的“入门”模块中,我通过直接在浏览器中输入IP地址,成功完成了公共漏洞练习。经过端口扫描和结果分析后,我发现直接访问网页是解决方案。使用Metasploit找到漏洞并成功获取flag,让我明白有时简单的答案才是正确的。
hack the box的赛季靶机Infiltrator,难度Insane,竟恐怖如斯。本文带你轻松愉悦的感受顶级难度的靶机之旅。
任务是使用先前发现的用户凭据找到MySQL凭据。通过建立SSH隧道将MySQL端口转发到本地机器,然后下载默认凭据备忘单并筛选出MySQL凭据。最后使用Hydra暴力破解登录成功找到有效的MySQL凭据。
本文介绍了如何使用密码变异规则生成自定义字典,并进行暴力破解攻击以获取标志的过程。
通过常规nmap扫描发现22和80端口,访问80端口发现tiny目录,经搜索发现默认密码admin:admin@123,上传反弹shell,查看有player用户,访问Nginx配置文件发现子域名soc-player.soccer.htb,访问发现注册登录功能,尝试sql注入,利用python脚本和sqlmap自动化注入,获取到player用户名密码,ssh登录获取第一个flag,进行提权,利用doas写入插件进行suid提权,成功提权至root。
一、信息收集1.端口扫描使用nmap进行扫描找到五个打开的 TCP 端口。有一个 Apache (80),三个 Tornado(8080、80801 和 8082),还有一些在 3000 上看起来像 HTTP 的东西。基于Apache 版本,主机可能运行 Ubuntu 22.04 jammy。Tornado是一个基于 Python 的 Web 框架,旨在在 Python 异步方法中工作。2.目录爆
最近突然对渗透测试很感兴趣,充了个 htb 会员才发现基础不牢地动山摇,趁着会员快过期了先把 Intro to Dante Track 做完了,给报 Dante Pro Lab 打一下基础,之后先去 TryHackMe 学一手再回来开 htb 会员刷 Box。
完成下面两步后,将自动完成登录并继续当前操作。