• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

htb

  1. whyrus

    Статья Обзор курса Certified Bug Bounty Hunter (CBBH) от HTB Academy

    Приветствую, в этой статье я расскажу о курсе и итоговом экзамене HTB CBBH. Надеюсь, что это даст понимание всем, кто собирается проходить курс и сдавать экзамен в будущем. О курсе HTB Certified Bug Bounty Hunter (HTB CBBH) — это практическая сертификация, которая оценивает навыки кандидатов в...
  2. Дон кихот

    CTF Разбор машин с площадки Hack The Box: часть 1.1 (Starting Point)

    Предисловие (дисклеймер) Всем доброго времени суток! Этот цикл статей берет свое начало в силу моей заинтересованности данной сферой, а также в силу развития как мягких, так и сложных навыков. Мы будем разбирать уязвимые машины на HTB как для повышения своей компетенции, так и просто в целях...
  3. Стрим-прохождение HackTheBox с разбором!

    Стрим-прохождение HackTheBox с разбором!

    Прохождение лаборатории HackTheBox Academy с разбором происходящего. Лаборатория будет содержать следующие атаки: ✔️ Active Directory ✔️ LLMNR/NBT-NS Poisoning - from Windows ✔️ Password Spraying for Windows ✔️ ACL Enumeration ✔️ ACL Abuse ✔️ DCsync и многое другое...
  4. Mark Klintov

    CTF Звонок в поддержку. Проходим машину Support на Hack The Box

    Введение Наверное каждый уважающий себя специалист по информационной безопасности знает, а может и проходил такие испытания как CTF. Это своеобразный мозговой штурм, который заставляет использовать изощренные методы взлома систем или серверов. Их основная задача оттачивать определенные навыки в...
  5. Сергей Сталь

    CTF Очередные поиски флага на Hackthebox в категории OSINT

    Привет, дорогой друг! Сегодня я продолжу рассказывать про поиск флага на Hackthebox. Забегу немного вперед: данная статья будет очень короткой. Мне довольно легко и быстро удалось найти флаг. Итак, само задание: CHALLENGE DESCRIPTION Can you find something to help you break into the company...
  6. QuietMoth1

    Статья XSS, RCE, SQLi и Docker. Linux Hard HackTheBox EarlyAccess!

    Приветствую! Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину EarlyAccess (Linux - Web). Сегодня мы применим уязвимости такие как SQLi, XSS и RCE, а так же рассмотрим повышение привилегий через Docker! Начинаем) Данные: Задача: Скомпрометировать...
  7. Сергей Сталь

    CTF HackTheBox разбор ID Exposed. На поиски Сары. Продолжаем разбор лаборатории OSINT (Уровень: Easy).

    Здравствуйте, продолжаю цикл статей по разбору OSINT EASY-уровня. Задача We are looking for Sara Medson Cruz's last location, where she left a message. We need to find out what this message is! We only have her email: saramedsoncruz@gmail.com В этот раз задачка найти Сару (произносить с...
  8. Сергей Сталь

    CTF HackTheBox разбор. Прохождение лаборатории OSINT. (Уровень: Easy)

    Добрый день, форумчане! В последнее время на форуме появляется много отличных статей. Среди них я выделил прохождение различных тачек на hackthebox. В данном обзоре я решил взять и разобрать одно интересное задание по OSINT. Задание простое, оно не заставит вас страдать при поиске решения...
  9. Михаил Турбов

    Проблемы с эксплойтами metalsploit

    Здравствуйте, прохожу задания на HTB (starting point:shield) целью которого является использовать эксплойт для World press. Но не работает эксплойт exploit/unix/webapp/wp_admin_shell_upload и при этом я хз почему, но при включении mfs6 пишет что есть проблемы с базами (на первое [ i ] не...
  10. Rook

    Заметка HackTheBox - Vaccine sql exploit sheet

    Всем привет. Прохожу сейчас Starting point на HackTheBox и столкнулся с проблемой на машине Vaccine,так как у них в walkthrough схема sql инъекции не работает. Нашел такой такой вот выход из ситуации. Когда вы уже на стадии запускать sql инъекцию что бы добратся до shell. 1. Запустите nc -lvp...
  11. pp11

    Пост эксплуатации. Повышение привилегий.

    Привет всем. Решаю часто машины с htb. Юзера я получаю довольно легко, но дальше обычно никак. На линукс машинах, если sudo -l ничего нет, то обычно на этом все заканчивается. С виндой вообще всё туго. Где-то есть статьи по разведке машины, когда ты уже внутри? Интересует винда и линукс.
  12. Mogen

    Статья Сказание о том, как Игорь начинал выполнять челленджи HTB

    Немного сюжета Тёплые, ясные летние вечера лета начинают становиться прохладными и более тёмными. Ночь и прохладная тьма мало-помалу начинают господствовать над силами света. В одну из таких ночей Игорь не спал. Бессонница истязала его в тот момент, это было частое явление. Работа в качестве...
  13. addedie

    бейсик строка

    как получить строку пароля?
  14. FlowLight

    Декодировать набор символов

    Всем доброго времени ! Во время тренировки на HTB столкнулся с незнакомой ситуацией . С помощью DIRB нашёл директорию на целевом хосте , прошёл по ссылке , а там это : �l�?]��I��6��WD�2z�!��l0a� 2�H� ����7�U��:IU_�J�6��9l�9�熼}W�Y�~����z�8��7~"J"/L$N~�xA�o#���{K�f4z��K�����*�?����a���...
  15. EartyStudio

    CTF Hack The Box - третья часть руководства, в которой мы будем искать уязвимости http порта

    Полное руководство на русском языке о Hack The Box Pen-testing Labs Первая часть - Hack The Box - все об онлайн лаборатории для пентеста, часть 1 Вторая часть - Hack The Box - вторая часть руководства, в которой проанализируем несколько машин из HTB Всем привет, сегодня мы разберём несколько...
  16. K

    Помощь с машинкой hackthebox

    Дорогие пентестеры, не могли бы вы подсказать? Существует машина netmon и к сожалению у меня с ней возникли проблемы. Я просканировал Nmap и Nessus, нашёл открытые порты, это был 80, 139 и 445. Nessus показал уязвимость в smb, я попытался использовать eternalblue и просто через smbclient, но все...
  17. EartyStudio

    Hack The Box - вторая часть руководства, в которой проанализируем несколько машин из HTB

    Полное руководство на русском языке о Hack The Box Pen-testing Labs Первая часть - Hack The Box - все об онлайн лаборатории для пентеста, часть 1 Всем привет. Это вторая часть руководства по Hack The Box. В ней мы проанализируем несколько машин из HTB, проверим ваши знания командной строки...
  18. EartyStudio

    Статья Hack The Box - все об онлайн лаборатории для пентеста, часть 1

    Полное руководство на русском языке о Hack The Box Pen-testing Labs. Всем привет. В недавнем времени захотел попрактиковаться в сфере пентеста. Долго искал и выбирал площадки. Выбирал среди этих: Игры Кодебай | CTF-платформа (площадка добавлена в конце 2022 года) https://www.root-me.org...
  19. clevergod

    CTF CTF HTB - Beatles

    Привет, а вот и первый врайтап из очень популярной CTF платформы Hackthebox, вот и пруф популярности: Уж больно понравилась эта стеганография и ровно поэтому решил ее запостить, надеюсь и Вы оцените... Скачав архив мы видим изображение и пойдем по привычному для нас пути: Stegsolve.jar...