跳至主要內容
全部系列HTB Business - 企業平台企业提供
九月更新 - 新的獨家設備和訓練機器
九月更新 - 新的獨家設備和訓練機器
Diablo avatar
作者:Diablo
一年前已更新

我們向 Dedicated Labs (專用實驗室) 推出了 兩台 新的 獨家四台 新的訓練機器。


全新獨家機器

Referrarls (推薦)

難度

簡單 - 渗透測試員 1 級

興趣領域

系統、軟體和網頁應用

技術

Windows、WinRAR、Jorani 請假管理系統

語言

Python、Ruby

技能

CVE Exploitation (漏洞利用)

全新獨家挑戰

Studiorum (人工智慧)

難度

簡單 - 渗透測試員 2 級

興趣領域

人工智慧

技術

OpenAI

語言

Python

技能

Prompt Injection (提示注入)


全新訓練機器

8月20日9月20日,詳細介紹如下,這些是從退役社區中獲得的設備。

  • OnlyForYou (僅為你而設)

    • 一台中等難度的 Linux 機器,具有一個容易受到本地文件包含 (LFI) 攻擊的網頁應用,該攻擊可用於訪問源代碼,揭示出盲目命令注入的漏洞,從而在目標系統上獲得 shell。

  • MonitorsTwo (監控兩個)

    • 一台簡單難度的 Linux 機器,展示了各種漏洞和配置錯誤。通過初始枚舉,可以發現一個容易受到預身份驗證遠程代碼執行 (RCE) 攻擊的網頁應用,攻擊方式是通過一個惡意的 X-Forwarded-For 標頭。

  • PikaTwoo (皮卡2)

    • 一台瘋狂難度的 Linux 機器,具有各種漏洞和配置錯誤。通過枚舉機器上的端口和端點,可以找到一個可下載的 Android 應用,該應用容易受到中間人攻擊 (MITM),攻擊方式是通過對這個 Flutter 應用的一些字節碼進行反向和修改,繞過證書固定保護機制。

  • Wifinetic (無線網絡感測)

    • 一台簡單難度的 Linux 機器,提供了一個有趣的網絡挑戰,重點是無線安全和網絡監控。


你正在尋找更多內容、功能或想提供反饋嗎?

立即預約 15 分鐘的通話時間,我們可以討論如何提升你的訓練!

是否回答了您的問題?