当前位置:网站首页>黑客入门,从HTB开始
黑客入门,从HTB开始
2022-08-10 12:53:00 【全栈程序员站长】
大家好,又见面了,我是你们的朋友全栈君。
Hack the box 是国外的一个靶机平台,里面的靶机包含多种系统类型,并且里面可以利用的漏洞类型多种多样,有很多靶机其实非常贴近实战情景。因此 HTB 是一个很好的学习渗透测试靶场。
之前在 HTB 也玩过一些机器。里面的机器难度有好几个档次,insane 难度的一般都是极其困难的,这种机器一般让我对着大神的 Writeup 我可能都没有办法复现出来。之前也有在公众号上分享过几篇 HTB 机器的 Writeup,基本上都是比较简单的,这一次整理出来给感兴趣的同学看一看。主要讲一下这些靶机主要的难点,后面有相应的 Writeup 链接。
Bastion
这是一台 Windows 机器,如果使用 Command VM 来进行渗透的话会更方便一点,不过使用 Kali 也是可以的。这台靶机主要的难点是 VHD 的挂载以及 mRemoteNG 中配置密码的破解。
Holiday
Holiday 是一个困难度为 insane 的机器,获取普通用户的权限比较困难。这台靶机最大的难点就是如何通过 XSS filter,这台机器已经限制了很多 XSS 的 payload。
Help
Help 是一台比较简单的靶机,获取普通用户的权限通过 HelpDeskZ 的漏洞即可,这里注意一点,不要被表面的一些提示所欺骗。提权使用的是一个内核漏洞来进行提权,属于提权基本套路,但经常会有人忘记这一点。
Bashed
Bashed 的普通用户权限非常的直白,通过提供的 webshell 工具就可以获取权限。提权则对比起来稍微有点困难,要找到一个特殊的脚本文件。这种情况在现实生活中也是存在的,使用 root 账户运行了某些脚本。
Nibbles
普通用户的权限需要基于一个开源的博客系统的漏洞,不过这个漏洞需要获取管理员的口令。一般对于靶机的登录口令,一般是不需要使用暴力破解的,一般如果尝试过 rockyou.txt 字典之后还是没有结果,建议就是需要换一换思路了。一般尝试密码的时候,可以先简单测试一些基本的弱密码或者与靶机有关的字符,比如这个管理员的密码就是 nibbles。
Cronos
Cronos 涉及到 DNS 域传输漏洞,往往可以通过这个漏洞收集更多的域名信息。这台机器的重点是发现应用中存在命令执行的地方,有一些工具,尤其是一些网络相关的工具,往往存在命令执行漏洞。
总结
HTB 是一个非常好的靶场,涵盖题型多,系统类型也丰富,贴近实战。最大的缺点可能就是网络问题了,延时较高,很多情况可能甚至都连不上。
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/129991.html原文链接:https://javaforall.cn
边栏推荐
- 生成树协议STP(Spanning Tree Protocol)
- The recursive recursive Fighting_ silver study ah but level 4
- 金山云要飘到哪里?
- Redis 定长队列的探索和实践
- 递归递推之计算组合数
- 【目标检测】小脚本:提取训练集图片与标签并更新索引
- Loudi Cosmetics Laboratory Construction Planning Concept
- Fragment's show and hide
- 娄底植物细胞实验室建设基本组成要点
- Blast!ByteDance successfully landed, only because the interview questions of LeetCode algorithm were exhausted
猜你喜欢
网络安全——XSS之被我们忽视的Cookie
数字藏品,“赌”字当头
LeetCode medium topic search of two-dimensional matrix
矩阵键盘&基于51(UcosII)计算器小项目
LeetCode·297.二叉树的序列化与反序列化·DFS·BFS
MYSQL误删数据恢复
瑞幸「翻身」?恐言之尚早
ABAP file operations involved in the Chinese character set of problems and solutions for trying to read
Comparison version number of middle questions in LeetCode
跨域的五种解决方案
随机推荐
生成树协议STP(Spanning Tree Protocol)
Overview of Loudi Petrochemical Experiment Design and Construction Planning
在web页面播放rtsp流视频(webrtc)
SenseTime self-developed robotic arm, the first product is an AI chess-playing robot: Guo Jingjing is also invited as an endorsement
Jenkins修改默认主目录
Redis 定长队列的探索和实践
shell:常用小工具(sort、uniq、tr、cut)
Blast!ByteDance successfully landed, only because the interview questions of LeetCode algorithm were exhausted
Calculate the number of combinations recursively
The recursive recursive Fighting_ silver study ah but level 4
【iOS】面试整理
Network Saboteur
【目标检测】小脚本:提取训练集图片与标签并更新索引
jenkins数据迁移和备份
一个 CRM One Order Application log 的单元测试报表
BEVDet4D: Exploit Temporal Cues in Multi-camera 3D Object Detection 论文笔记
想问下大佬们 ,cdc oracle初始化一张300万的表任务运行着后面就这个错 怎么解决哇
G1和CMS的三色标记法及漏标问题
【ECCV 2022|Millions of Prizes】PSG Competition: Pursuing the "Most Comprehensive" Scene Understanding
Fragment-hide和show