htb

黑客入门,从HTB开始

瘦欲@ 提交于 2019-12-01 15:24:25
Hack the box 是国外的一个靶机平台,里面的靶机包含多种系统类型,并且里面可以利用的漏洞类型多种多样,有很多靶机其实非常贴近实战情景。因此 HTB 是一个很好的学习渗透测试靶场。 之前在 HTB 也玩过一些机器。里面的机器难度有好几个档次,insane 难度的一般都是极其困难的,这种机器一般让我对着大神的 Writeup 我可能都没有办法复现出来。之前也有在公众号上分享过几篇 HTB 机器的 Writeup,基本上都是比较简单的,这一次整理出来给感兴趣的同学看一看。主要讲一下这些靶机主要的难点,后面有相应的 Writeup 链接。 Bastion 这是一台 Windows 机器,如果使用 Command VM 来进行渗透的话会更方便一点,不过使用 Kali 也是可以的。这台靶机主要的难点是 VHD 的挂载以及 mRemoteNG 中配置密码的破解。 Holiday Holiday 是一个困难度为 insane 的机器,获取普通用户的权限比较困难。这台靶机最大的难点就是如何通过 XSS filter,这台机器已经限制了很多 XSS 的 payload。 H e lp Help 是一台比较简单的靶机,获取普通用户的权限通过 HelpDeskZ 的漏洞即可,这里注意一点,不要被表面的一些提示所欺骗。提权使用的是一个内核漏洞来进行提权,属于提权基本套路,但经常会有人忘记这一点。

HTB进行流量控制方法

半世苍凉 提交于 2019-11-26 14:55:57
TC 为 TrafficControl 的缩写,借助linux下的tc命令。 HTB 顾名思义是一个层次式的过滤框架 , 可以通过配置 TC HTB 规则来实现流量控制 . 我是在嵌入式linux环境中进行流量控制的,所以除了tc命令的移植,还需要内核方便的支持。所以分为两部分, 一是:iproute2-2.6.31的移植,生成tc命令。二是编译内核,进入内核目录进行make menuconfig 进入Networking support ---->   Networking option ---->     选中 QoS and/or fair queueing ---->         选择需要的项目,如果你的设备空间足够大也可大部分都选上。让后进行编译。同时把先前移植好的tc放进设备中。 下面开始进行流量控制的命令: 1 tc qdisc del root dev eth0 // 删除设备eth0上的规则队列 2 tc qdisc add dev eth0 root handle 1 :htb default 91 3 tc class add dev eth0 parent 1 : 0 classid1: 1 htb rate 100mbit 4 tc class add dev eth0 parent 1 : 1 classid 1 : 2 htb rate