Title

随笔分类 -  htb

摘要:准备: 攻击机:虚拟机kali。 靶机:OnlyForYou,htb网站:https://www.hackthebox.com/,靶机地址:https://app.hackthebox.com/machines/OnlyForYou。 知识点:DNS解析、代码审计、文件包含、shell反弹、frp端 阅读全文
posted @ 2023-07-20 11:17 upfine 阅读(514) 评论(0) 推荐(0) 编辑
摘要:准备: 攻击机:虚拟机kali。 靶机:Sandworm,htb网站:https://www.hackthebox.com/,靶机地址:https://app.hackthebox.com/machines/Sandworm。 知识点:SSTI注入、firejail提权、DNS解析、PGP解密、敏感 阅读全文
posted @ 2023-07-17 17:43 upfine 阅读(1818) 评论(0) 推荐(0) 编辑
摘要:准备: 攻击机:虚拟机kali和win10(常规操作就直接用本机win10来操作了)。 靶机:Inject,htb网站:https://www.hackthebox.com/,靶机地址:https://app.hackthebox.com/machines/Busqueda。 知识点:命令执行、敏感 阅读全文
posted @ 2023-05-18 09:03 upfine 阅读(586) 评论(0) 推荐(0) 编辑
摘要:准备: 攻击机:虚拟机kali。 靶机:Inject,htb网站:https://www.hackthebox.com/,靶机地址:https://app.hackthebox.com/machines/Inject。 知识点:ansible提权(非漏洞提权)、本地文件包含漏洞、CVE-2022-2 阅读全文
posted @ 2023-05-12 08:54 upfine 阅读(418) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示