HackTheBox Timelapse

Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Windows, содержащая резервные копии файлов, закрытые слабыми паролями, доступ к которым можно получить с помощью Samba, а также сменой доступом к паролям с помощью сервиса LAPS.

HackTheBox Obscure

Задание на форензику на платформе HackTheBox уровня Easy, в котором предстоит заняться анализом сетевого трафика, деобфускацией скрипта и выяснением, какие действия предпринял атакующий и что скомпрометировал.

HackTheBox Reminiscent

Задание на форензику на платформе HackTheBox уровня Easy, в котором предстоит исследовать образ памяти виртуальной машины на Windows, в которой завелся подозрительный трафик после открытия письма сотрудником компании.

HackTheBox Illumination

Задание на форензику на платформе HackTheBox уровня Easy, содержащее Git-репозиторий, в котором предлагается найти секретный токен.

HackTheBox Keeper

Лабораторная машина платформы HackTheBox уровня Easy под управлением ОС Linux, содержащая стандартный пароль, передачу пароля с помощью открытого канала связи и его несвоевременную смену, эксплуатацию уязвимости в Keepass.

HackTheBox Topology

Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Linux, содержащая сервис с Latex Injection, переиспользованием паролей, мисконфигурацией.

HackTheBox PC

Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Linux, содержащая сервис на gRPC с SQL Injection, переиспользованием паролей и публичным эксплоитом.

HackTheBox Sau

Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Linux, содержащая публичные эксплоиты, SSRF, RCE.

HackTheBox Pilgrimage

Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Linux, содержащая публично-доступный Git-репозиторий, использование устаревших версий софта с уязвимостями, переиспользование паролей.

HackTheBox Inject

Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Linux, содержащая локальное включение файла, публичный эксплоит, переиспользование пароля, повышение привилегий через Ansible.