小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

文章介绍了通过Linux IFB虚拟网卡实现入口流量整形,以限制B组服务器到S3的带宽(如10Gbps),避免影响A组用户。相比直接丢弃包的policing(导致TCP拥塞控制使实际速度降至5-7Gb),IFB将入口流量重定向到可做出口qdisc的设备,使用HTB队列稳定限速至约950Mbps。文章还解释了为何速度略低于设定值(因计算包含包头),以及TCP自时钟机制如何通过延迟ACK平滑控制发送速率。

Ingress 流量整形

卡瓦邦噶! 卡瓦邦噶! · 2026-08-25T15:03:00Z

本文介绍了如何使用Ghidra反编译GBA游戏文件,分析按键输入和作弊码。通过安装GhidraGBA插件,用户可以导入.gba文件,查找关键函数,分析按键掩码及其对应的增加值,从而得出触发游戏特定条件的按键组合。

HTB Challenges GamePwn Nostalgia

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-11T13:23:07Z

《Lost in Hyperspace》是一个中等难度的靶机挑战,利用PCA将高维数据降维到2D/3D,通过几何结构恢复字符顺序,最终提取出Flag:HTB{L0ST_1N_TH3_SP1R4L}。

HTB-Lost in Hyperspace:探索多维嵌入与隐写空间的旗帜追踪

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-10T03:40:54Z

文章描述了使用nmap进行端口扫描,发现门户网站并收集信息。分析NextAuth框架后,发现登录绕过漏洞,成功访问敏感路径并获取密钥。最终通过SSH登录并利用sudo权限提升,完成信息收集和漏洞利用。

HTB靶场-Previous-Writeup

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-03T00:56:25Z

在HTB-Mirage渗透测试中,发现多个开放端口和服务,包括NFS和SMB。通过匿名挂载NFS获取信息,伪造NATS服务器窃取用户凭据,成功获取多个账户密码并进行横向移动,修改用户权限和密码,实施RBCD和DCsync攻击,最终登录DC01主机。

HTB-Mirage

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-20T06:30:09Z
HTB Crocodile:从匿名FTP到管理面板获取标志

本教程介绍如何通过匿名FTP访问Hack The Box的Crocodile箱子的隐藏网页管理登录并获取标志。步骤包括枚举FTP、下载凭证文件、提取有效用户名和密码、使用Gobuster发现隐藏网页、登录PHP面板并捕获标志。通过匿名服务的凭证泄露和网页枚举,可以实现完整的攻击链。

HTB Crocodile:从匿名FTP到管理面板获取标志

DEV Community DEV Community · 2025-04-21T03:04:20Z
在HTB的‘Sequel’机器上导航MariaDB以提取标志

本文介绍如何连接Hack The Box的MariaDB实例,包括使用nmap扫描数据库服务、绕过TLS要求、列出数据库和表、以及提取敏感数据。学习到直接访问数据库可以绕过Web应用过滤,MariaDB默认启用TLS,标准SQL命令能快速揭示敏感信息。

在HTB的‘Sequel’机器上导航MariaDB以提取标志

DEV Community DEV Community · 2025-04-20T21:16:02Z
利用Redis配置错误攻击HTB的‘Redeemer’机器

本教程介绍如何利用Hack The Box的Redeemer机器上的Redis服务,包括通过nmap扫描Redis端口、使用redis-cli连接提取数据和获取flag,最后提供自动化脚本以简化流程。注意,公共Redis安装通常默认允许未经身份验证的访问。

利用Redis配置错误攻击HTB的‘Redeemer’机器

DEV Community DEV Community · 2025-04-20T01:54:47Z
HTB-Devvortex-WriteUp

文章讨论了应用验证和用户信息请求,包括应用标识、用户ID和请求参数等数据。

HTB-Devvortex-WriteUp

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-03-27T03:34:01Z

使用nmap扫描目标IP,发现80端口开放并进行SQL注入,获取admin用户信息。通过模板注入反弹shell,确认在docker容器内。发现22端口开放,成功使用augustus账户ssh连接并获取root权限。

HTB-GoodGames-WriteUp

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-03-27T02:43:33Z

本文介绍了使用nmap扫描目标主机的TCP和UDP端口,获取服务信息和漏洞,利用smb共享文件进行渗透,破解压缩包并提取私钥,最终成功提权至管理员权限。

HTB-Timelapse

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-02-19T14:13:44Z

本文介绍了对IP地址10.10.11.108的端口扫描,发现多个开放端口及其服务信息,包括HTTP和LDAP。通过获取凭证实现权限提升,最终获取用户和根目录文件。文章提醒技术信息仅供参考,使用需遵循法律法规。

[Meachines] [Easy] Return HTB Printer+Server Operators sc.exe VSS权限提升

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-02-12T12:06:52Z

使用nmap扫描靶机端口,发现开放135、139、445、1433。通过smbclient连接失败后,查看配置文件获取数据库用户名和密码,使用mssqlclient登录SQL Server并启用xp_cmdshell。生成payload并通过powershell下载,获取user flag,查看历史记录获取administrator密码,最终通过psexec和evil-winrm获得root flag。

HTB-Archetype

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-01-28T14:23:57Z
HTB公共漏洞获取Flag的详细步骤:过度思考与简化的教训

在HTB Academy的“入门”模块中,我通过直接在浏览器中输入IP地址,成功完成了公共漏洞练习。经过端口扫描和结果分析后,我发现直接访问网页是解决方案。使用Metasploit找到漏洞并成功获取flag,让我明白有时简单的答案才是正确的。

HTB公共漏洞获取Flag的详细步骤:过度思考与简化的教训

DEV Community DEV Community · 2024-12-12T22:56:44Z

hack the box的赛季靶机Infiltrator,难度Insane,竟恐怖如斯。本文带你轻松愉悦的感受顶级难度的靶机之旅。

HTB-Infiltrator:一文带你走进域渗透

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-09-07T08:25:43Z

任务是使用先前发现的用户凭据找到MySQL凭据。通过建立SSH隧道将MySQL端口转发到本地机器,然后下载默认凭据备忘单并筛选出MySQL凭据。最后使用Hydra暴力破解登录成功找到有效的MySQL凭据。

HTB学院:密码攻击模块——密码重用/默认密码

DEV Community DEV Community · 2024-08-18T08:35:55Z

本文介绍了如何使用密码变异规则生成自定义字典,并进行暴力破解攻击以获取标志的过程。

HTB学院:密码攻击模块 - 密码变异部分

DEV Community DEV Community · 2024-08-18T08:26:23Z

通过常规nmap扫描发现22和80端口,访问80端口发现tiny目录,经搜索发现默认密码admin:admin@123,上传反弹shell,查看有player用户,访问Nginx配置文件发现子域名soc-player.soccer.htb,访问发现注册登录功能,尝试sql注入,利用python脚本和sqlmap自动化注入,获取到player用户名密码,ssh登录获取第一个flag,进行提权,利用doas写入插件进行suid提权,成功提权至root。

靶场笔记-HTB Soccer

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2023-02-17T08:01:47Z

一、信息收集1.端口扫描使用nmap进行扫描找到五个打开的 TCP 端口。有一个 Apache (80),三个 Tornado(8080、80801 和 8082),还有一些在 3000 上看起来像 HTTP 的东西。基于Apache 版本,主机可能运行 Ubuntu 22.04 jammy。Tornado是一个基于 Python 的 Web 框架,旨在在 Python 异步方法中工作。2.目录爆

多种技巧打靶HTB_Talkative

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2022-09-07T15:07:55Z

最近突然对渗透测试很感兴趣,充了个 htb 会员才发现基础不牢地动山摇,趁着会员快过期了先把 Intro to Dante Track 做完了,给报 Dante Pro Lab 打一下基础,之后先去 TryHackMe 学一手再回来开 htb 会员刷 Box。

HTB Intro to Dante Writeups

Ramen's Box Ramen's Box · 2022-03-15T19:49:05Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码