hackthebox

  1. Сергей Попов

    Статья Как обучаться информационной безопасности на практике: гид по CTF-платформам

    Теория в учебниках по кибербезопасности устаревает быстрее, чем вы успеваете дочитать главу. Хотите научиться отражать реальные атаки? CTF — ваш полигон, где задачи пишутся хакерами, а решения проверяются практикой, а не тестами. Информационная безопасность — дисциплина, где навыки решают всё...
  2. R

    Возможно ли получить подписку студента на HTB из России в 2025 году?

    Всех приветствую! Рыская информацию про то, как получить подписку студента на HTB (HackTheBox) из России и можно ли вообще, ничего толкового я не нашел. Но нашел тему (на Codeby), где утверждали, что ввиду санкций подписка для студентов из России недоступна. Пора исправлять это заблуждение...
  3. peq777

    H@ckthebox[]

    всем привет,такая проблема,машина на hackthebox не запускается,до сих пор все было нормалино,vpn есть...интернет есть...в чем можыти быть проблема?зарания спасибо!
  4. omega_dreemurr

    HTB VPN соединение не работает

    Решил вкатиться в пентест, вроде в академии проходил и всё было норм, но вот позавчера столкнулся с тем что впн по openvpn подрубается, но пинг показывает 100% пакет лосс и страница не грузит, понял то что проблема в как всегда из-за РКН, может есть у кого решение этой проблемы? + пробовал на...
  5. Cexiav

    HackTheBox нерабочий OpenVPN

    Всем привет, все мы знаем платформу СТF для пентестинга, так вот в последние время когда РКН напукал у меня протоколы от опенвпн не работают соответствено из-за этого я не могу решать машины что очень важно для моего опыта. Захожу на HTB - выбираю машинку которую буду ломать - качаю конфиг VPN...
  6. Ekkkaaa

    Доступ до серверов HackTheBox

    Всем привет! Введение: Я думаю все прекрасно знают что такое HackTheBox aka HTB. Так вот, возникла проблема с доступом до серверов HTB. Пример: Захожу на HTB - выбираю машинку которую буду ломать - качаю конфиг VPN или запускаю машинку от HTB - пингую ip лабы и все норм. Но если после...
  7. whyrus

    Статья Обзор курса Certified Penetration Testing Specialist (CPTS) от HTB Academy

    Приветствую, в этой статье я расскажу о курсе и итоговом экзамене HTB CPTS. Надеюсь, что это даст понимание всем, кто собирается проходить курс и сдавать экзамен в будущем. В предыдущей статье я рассказывал о курсе HTB CBBH "Обзор курса Certified Bug Bounty Hunter (CBBH) от HTB Academy"...
  8. whyrus

    Статья Обзор курса Certified Bug Bounty Hunter (CBBH) от HTB Academy

    Приветствую, в этой статье я расскажу о курсе и итоговом экзамене HTB CBBH. Надеюсь, что это даст понимание всем, кто собирается проходить курс и сдавать экзамен в будущем. О курсе HTB Certified Bug Bounty Hunter (HTB CBBH) — это практическая сертификация, которая оценивает навыки кандидатов в...
  9. Trager

    CTF Прохождение HackTheBox - Soccer (Linux, Easy)

    Приветствую, Кодебай! Сегодня пройдём Soccer - лёгкую линуксовую машину с площадки HackTheBox. Приятного чтения, друзья :) Разведка Начинаем, как всегда со сканирования портов, используем флаг -sC, чтобы использовать стандартные скрипты, -sV, чтобы определить сервисы открытых портов: nmap -sC...
  10. Trager

    CTF Прохождение HackTheBox - TwoMillion (Linux, Easy)

    Приветствую, Кодебай! Сегодня мы пройдём линуксовую машину легкой сложности с HackTheBox, которая посвящена двум миллионам зарегистрировавшимся пользователям. Приятного чтения :) Разведка Как всегда начинаем со сканирования портов. Используем флаг -sC, чтобы использовать стандартные скрипты...
  11. Trager

    CTF Прохождение HackTheBox - Investigation (Linux, Medium)

    Приветствую, Кодебай! Сегодня пройдём машину средней сложности под названием Investigation. Основной упор будет сделан в форензику (логи Windows) и реверс. Приятного чтения :) Разведка Начинаем со сканирования портов: Переходим на 80-ый порт: Чтобы попасть на домен нам требуется...
  12. Trager

    CTF Прохождение HackTheBox - MetaTwo (Linux, Easy)

    Приветствую, Codeby! Сегодня пройдём легкую машину с HackTheBox под названием MetaTwo. Будет достаточно много текста, но зато всё максимально подробно :) Разведка Начинаем конечно же со сканирования портов. Используем флаг -sC, чтобы использовать стандартные скрипты, -sV, чтобы определить...
  13. Trager

    CTF Прохождение HackTheBox - Precious (Linux, Easy)

    Приветствую, уважаемые читатели форума Codeby! Сегодня мы пройдём, как мне кажется, самую лёгкую машину на HackTheBox, которая на данный момент вознаграждается поинтами. Разведка Начнём с того , что просканируем порты. Используем флаг -sC, чтобы использовать стандартные скрипты, -sV, чтобы...
  14. Dzen

    Анонс 🔥 Стрим-прохождение HackTheBox с разбором!

    Прохождение лаборатории HackTheBox Academy с разбором происходящего. Лаборатория будет содержать следующие атаки: ✔️ LLMNR/NBT-NS Poisoning - from Windows ✔️ Password Spraying for Windows ✔️ ACL Enumeration ✔️ ACL Abuse ✔️ DCsync и многое другое... ⏰ Не пропусти и ставь себе напоминалку! 7 мая...
  15. P

    Подписка HackTheBox

    Кто-то смог придумать, из рф оплатить подписку? Все платежные системы вроде заблочены, а вариантов купить у кого-то gift card я не нашел.
  16. QuietMoth1

    CTF Тернистый путь от LFI до RCE. HackTheBox Pikaboo Hard!

    Приветствую! Предисловие Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём Hard машину Pikaboo, найдём способы эксплуатации LFI до RCE с помощью логов, ну что же, приступим! ;) Данные: Задача: Скомпрометировать машину на Linux и взять два флага user.txt и...
  17. QuietMoth1

    CTF SSTI и Docker Image. Bolt Medium HackTheBox!

    Приветствую! Предисловие Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Bolt. В этой статье мы отыщем уязвимые пути и файлы в изображении Docker и найдем SSTI в веб приложении. Приступаем!:p Данные: Задача: Скомпрометировать машину на Linux и...
  18. QuietMoth1

    Статья XSS, RCE, SQLi и Docker. Linux Hard HackTheBox EarlyAccess!

    Приветствую! Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину EarlyAccess (Linux - Web). Сегодня мы применим уязвимости такие как SQLi, XSS и RCE, а так же рассмотрим повышение привилегий через Docker! Начинаем) Данные: Задача: Скомпрометировать...
  19. QuietMoth1

    CTF Служба DNS и Dll Hijacking! Active Directory HackTheBox Resolute Windows!

    Приветствую! Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Resolute (Windows - Active Directory). Сегодня мы применим разведку в Active Directory, а так же рассмотрим уязвимость Dll Hijacking! Начинаем) Данные: Задача: Скомпрометировать машину...
  20. QuietMoth1

    CTF Zerologon и Active Directory! HackTheBox Fuse Windows (Уровень: Средний)

    Приветствую! Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Fuse (Windows). Сегодня мы научимся применять разведку в Active Directory, а так же рассмотрим Zerologon exploit! Начинаем) ;) Данные: Задача: Скомпрометировать машину на Windows и взять...