메인 콘텐츠로 건너뛰기
모든 콜렉션HTB Business - 기업 플랫폼기업 제안
3월 업데이트 - 새로운 독점 및 훈련 기계
3월 업데이트 - 새로운 독점 및 훈련 기계
Ryan Gordon avatar
작성자: Ryan Gordon
최소 1년 전에 업데이트됨

Dedicated Labs에 두 개의 새로운 Exclusive (독점) 기계와 네 개의 훈련 기계를 소개했습니다!


새로운 독점 (Exclusive) 기계

BlockedSensation (차단된 감각)

난이도

매우 쉬움 - Penetration Tester (침투 테스터) Level I

관심 분야

시스템 & 네트워킹

기술

pfSense Firewall (오픈 소스 방화벽 솔루션)

언어

PHP, Bash

기술

CVE Exploitation (취약점 이용)

SideChamber (사이드 챔버)

Business Logic (비즈니스 로직) 기계

난이도

매우 쉬움 - Penetration Tester (침투 테스터) Level I

관심 분야

웹 애플리케이션

기술

NGINX, PHP

언어

Python, PHP

기술

Web Exploitation (웹 취약점 이용)


새로운 훈련 (Training) 기계

rank (랭크) 기계를 네 개의 훈련 기계로 전환했습니다.

  • Awkward (어색한)

    • RCE를 초래하지 않고 SSRF, LFI, 그리고 임의의 파일 쓰기/추가로 이어지는 코드 인젝션 취약점을 강조하는 중간 난이도의 기계.

  • Forgot (잊어버린)

    • 웹 캐시 기만 (Web Cache Deception, WCD)이라는 웹 취약점의 종종 간과되는 부분을 소개하는 중간 난이도의 Linux 기계.

  • Mentor (멘토)

    • 루트에 도달하기 전에 네 개의 다른 사용자를 통해 피벗(pivot)하는 것을 경험할 수 있는 중간 난이도의 Linux 기계.

  • Extension (익스텐션)

    • 최소한의 공격 서비스만 남겨두고 SSH와 Nginx만 노출된 난이도가 높은 Linux 기계.

더 많은 콘텐츠, 기능, 또는 피드백을 찾고 계신가요? 15분 통화를 예약하여 귀사의 훈련을 어떻게 레벨 업할지 논의해보세요!

답변이 도움되었나요?