Ir al contenido principal
Todas las coleccionesHTB Business - Plataforma EmpresarialOfertas Empresariales
Actualizaciones de Junio - Nuevas Máquinas Exclusivas y de Entrenamiento
Actualizaciones de Junio - Nuevas Máquinas Exclusivas y de Entrenamiento
Diablo avatar
Escrito por Diablo
Actualizado hace más de un año

Hemos presentado tres nuevas máquinas exclusivas y cinco de entrenamiento a Dedicated Labs.


NUEVAS MÁQUINAS EXCLUSIVAS

Overcertified

Dificultad

Fácil - Nivel 1 de tester de penetración

Áreas de interés

Directorio activo y sistema

Tecnologías

LDAP, servidor MSSQL, Kerberos y AD CS

Idiomas

Python y PowerShell

Habilidades

Explotación de directorio activo

GetLab

Dificultad

Muy fácil - Nivel I de tester de penetración

Áreas de interés

Aplicaciones web y sistemas

Tecnologías

Gitlab

Idiomas

Python

Habilidades

Explotación de CVE

HorsePanda

Máquina de inteligencia de amenazas

Dificultad

Difícil - Nivel 2 de tester de penetración

Áreas de interés

Amenazas persistentes avanzadas

Tecnologías

PlugX

Idiomas

Python

Habilidades

Explotación de malware


NUEVAS MÁQUINAS DE ENTRENAMIENTO

También hemos retirado nuestras máquinas de rango a cinco máquinas de entrenamiento - Precious, Absolute, Bagel, Soccer y Escape.

  • Precious:

    • Una máquina Linux de dificultad fácil, que se centra en el lenguaje Ruby.

  • Absolute

    • Una máquina de directorio activo de Windows de locura que comienza con una página web que muestra algunas imágenes, cuyos metadatos se utilizan para crear una lista de palabras de posibles nombres de usuario que pueden existir en la máquina.

  • Bagel

    • Máquina Linux de dificultad media que cuenta con una tienda electrónica vulnerable a un ataque de recorrido de ruta, a través del cual se obtiene el código fuente de la aplicación.

  • Soccer

    • Una máquina Linux de dificultad fácil que presenta un punto de apoyo basado en credenciales predeterminadas, renunciando al acceso a una versión vulnerable del administrador de archivos Tiny, que a su vez conduce a una shell inversa en el sistema objetivo (CVE-2021-45010).

  • Escape

    • Una máquina de directorio activo de Windows de dificultad media que comienza con una compartición SMB que los usuarios autenticados como invitados pueden descargar un archivo PDF sensible.

¿Buscas más contenido, características o un lugar para dejar comentarios? ¡Reserva tu lugar para una llamada de 15 minutos donde podemos discutir cómo mejorar tu entrenamiento!

¿Ha quedado contestada tu pregunta?