HTB-EscapeTwo
Box Info OSWindowsDifficultyEasy As is common in real life Windows pentests, you will start this box with credentials for the following account: rose / KxEPkKe6R8su Nmap root@…
Sherlocks-Takedown
Sherlock Scenario 我们在网络活动中发现了一个异常模式,表明可能存在安全漏洞。我们的团队怀疑我们的系统遭到未经授权的入侵,可能会泄露敏感数据。您的任务是调查此事件。 Task1 VBS 脚本是从哪个域下载的? 在最开始的DNS包里面发现了escuelademarina.com,并且下面的SMB包里也存在一个AZURE_DOC_OPE…
Sherlocks-BFT
Sherlock Scenario 在这个 Sherlock 中,您将熟悉 MFT(主文件表)取证。您将了解用于分析 MFT 工件以识别恶意活动的知名工具和方法。在我们的分析过程中,您将使用 MFTECmd 工具解析提供的 MFT 文件,使用 TimeLine Explorer 打开并分析解析的 MFT 的结果,并使用十六进制编辑器从 MFT 中恢…
Sherlocks-Unit42
Sherlock Scenario 在本 Sherlock 中,您将熟悉 Sysmon 日志和各种有用的 EventID,用于识别和分析 Windows 系统上的恶意活动。Palo Alto 的 Unit42 最近对 UltraVNC 活动进行了研究,其中攻击者利用 UltraVNC 的后门版本来维护对系统的访问。此实验室受该活动的启发,指导参与者…
HTB-Yummy
Box Info OSLinuxDifficultyHard Nmap [root@kali] /home/kali/Yummy ❯ nmap yummy.htb -sSCV -Pn -T4 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-23 16:55 CST Nmap sca…
HTB-UnderPass
Box Info OSLinuxDifficultyEasy Nmap [root@kali] /home/kali/UnderPass ❯ nmap underpass.htb -sSCV -Pn -T4 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-22 11:26 CST …
Sherlocks-Reaper
Sherlock Scenario 我们的SIEM提醒我们注意一个需要立即查看的可疑登录事件。警报详细信息是IP地址和源工作站名称不匹配。您将收到事件时间范围内周围时间的网络捕获和事件日志。对给定的证据进行核化,并向SOC经理报告。 NTLM Relay Attack 这是Hackthebox的官方链接:NTLM 中继攻击检测 (hackthebo…
HTB-Instant
Box Info OSLinuxDifficultyMedium Nmap [root@kali] /home/kali/Instant ❯ nmap instant.htb -sSCV -Pn -T4 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-20 11:39 CST Nm…
Fortresses-Jet
About 达到HTB的Hacker等级后可以进入Advanced Labs,本文是关于Fortresses(堡垒)中的Jet挑战 Connect Nmap扫描结果如下 [root@kali] /home/kali/Jet ❯ nmap 10.13.37.10 -T4 -Pn -sS Starting Nmap 7.94SVN ( http…
HTB-Chemistry
Box Info OSLinuxDifficultyEasy Nmap [root@kali] /home/kali ❯ nmap Chemistry.htb -sS -Pn -T4 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-17 20:11 CST Nmap scan re…