😎😎HTB Interactive: как быстро понять актуальные техники по машинам
0xdf собрал интерактивный cheatsheet по HTB-машинам, где удобно смотреть свежие боксы, их ОС, даты релиза и наборы техник/тегов, которые реально понадобятся при решении.
Это полезный формат для быстрого ориентирования: не полный walkthrough, а карта по вектору атаки, уязвимостям и типовым инструментам.
Что особенно удобно в этом списке:
- можно фильтровать машины по сложности: Easy, Medium, Hard, Insane;
- у каждой машины есть дата релиза и ретира, что помогает понимать актуальность техники;
- рядом перечислены ключевые теги, по которым сразу видно направление исследования: например, web, AD, SQL, LFI, RCE, Docker, Kerberos, reverse engineering.
По сути, это отличный справочник для подготовки к HTB и смежным практикам: быстро находишь коробку, смотришь стек технологий и начинаешь с правильных инструментов и гипотез.
Например, у Pterodactyl видны ноды вроде nginx, php-fpm, Laravel, directory traversal, file read, LFI, pearcmd и RCE — уже по одному этому набору понятно, где искать слабое место
💬 Канал & Чат & Бот с тасками| 📺 RUTUBE | 📺 YouTube
Post #993
2.46K