home.social

#hackthebox — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #hackthebox, aggregated by home.social.

fetched live
  1. 187 064 инструкции ради одного флага: Разбор HTB Callfuscated (Insane)

    Что делать, если статический анализ crackme выдает 187 064 инструкции мусорного кода? Идти в динамику! В этой статье разбираем таск Callfuscated с HTB: пишем свой ptrace-трассировщик, создаем валидируемый x86-64 эмулятор на Python, снимаем дампы памяти и сводим сложную VM-обфускацию к арифметике первого курса. Прочитать решение

    habr.com/ru/articles/1061634/

    #hackthebox #htb #reverse_engineering #ptrace #эмулятор #обфускация #python #ctf #виртуальная_машина #mba

  2. Anyone else feeling like the top 10 or so of this times #hackthebox season (season of the punk) is basically ppl using automated #ai #agents ?

    #hacking #ctf# #agenticai #agentic

  3. Anyone else feeling like the top 10 or so of this times #hackthebox season (season of the punk) is basically ppl using automated #ai #agents ?

    #hacking #ctf# #agenticai #agentic

  4. Second day of leisure time, second box on HackTheBox owned. Again learned a few things.

    This time SmartHire, a medium Linux box. Entry point with Linux boxes is mostly some application running on a server, whereas the windows boxes often rely on AD things. Both are interesting in their own way.

    labs.hackthebox.com/achievemen

    #HackTheBox

  5. First day of vacation and I thought I try something "entertaining". A medium windows box on HackTheBox.

    It was yet another lesson in humility. I learned a lot about my tooling, new tools, windows server 2025 and
    visual studio extensions.

    Some of those things were rather frightening. (Ease of exploitation and also knowledge gaps - but then I only do it for fun.)

    #HackTheBox

    labs.hackthebox.com/achievemen

  6. The seasonal Enigma box on HackTheBox is actually a very nice one. It is labelled as easy but needs to discover a chain of insecure things and vulnerabilities. None of them too hard to find and to use.

    Of course I overlooked some of them and searched and searched. Today I blame the heat. ;)

    labs.hackthebox.com/achievemen

    #HackTheBox

  7. Одна ошибка, две уязвимости: разбор машины Principal с HTB

    Разбор интересной уязвимости pac4j-jwt на примере решения машины HackTheBox Principal. Средний уровень сложности, но концептуально очень интересная. Оба этапа атаки (первоначальный доступ и повышение привилегий) построены на одной и той же фундаментальной ошибке: проверка криптографической оболочки без валидации содержимого внутри нее. Это не просто цепочка уязвимостей, а демонстрация того, как один принцип проявляется в двух совершенно разных технологиях – JWT/JWE и SSH Certificate Authority.

    habr.com/ru/companies/secware/

    #информационная_безопасность #ctf #cve #ssh #hackthebox

  8. I wish I had people to do #hackthebox with. Every once in a while when I get the craving I remember how hard it is for me to work on problems without anyone at all to talk to

  9. I wish I had people to do #hackthebox with. Every once in a while when I get the craving I remember how hard it is for me to work on problems without anyone at all to talk to

  10. HackTheBox. Прохождение Mini Pro Lab Unintended

    Компания Unintended недавно перевела свою инфраструктуру на Active Directory . Руководство обеспокоено тем, что устаревшие методы и упущенные из виду ошибки конфигурации могут сделать среду уязвимой для внешних угроз. Вашей фирме поручено провести тестирование на проникновение с целью определения, может ли злоумышленник перейти от первоначального доступа к полному контролю над доменом. Unintended предоставляет практический опыт решения распространенных ошибок при развертывании Active Directory , демонстрируя, как злоумышленники могут переключаться между службами для повышения привилегий. Машина сочетает методы повышения привилегий в Linux с путями атак на Active Directory , что делает её ценной площадкой для практики как для специалистов по наступательной, так и по оборонительной безопасности. Unintended предназначена для тех, кто хочет расширить свои знания об эксплуатации Active Directory в среде, ориентированной на Linux . Машина хорошо подходит для тех, кто хочет понять реальные ошибки конфигурации в гибридной инфраструктуре. В этой лаборатории Red Team Operator уровня I игроки столкнутся со следующими темами: - Перечисление резервных копий Active Directory - Боковое перемещение - Пивотинг - Повышение привилегий в Linux - Криминалистический анализ резервных копий - Атаки на веб-приложения

    habr.com/ru/articles/1041376/

    #hackthebox #htb #redteam #redteaming #pentest #pentestit #hacking

  11. HackTheBox. Прохождение Mini Pro Lab Puppet

    Вам поручено провести проверку на проникновение в компанию Puppet Inc . Компания не разрешает передачу данных за пределы внутренней сети, поэтому внутри компании был создан сервер управления и контроля ( C2 ), и сотрудник запустил вредоносную программу для имитации успешной атаки с использованием методов социальной инженерии. Puppet — это небольшой сценарий Active Directory , в котором вы начинаете с уже работающего маяка Sliver C2 на внутренней системе. Он предназначен для отработки работы в рамках C2 -инфраструктуры в современной, сложной гибридной среде. Puppet разработан для специалистов по тестированию на проникновение и « красных команд », ищущих быструю и сложную лабораторию с уже настроенной C2 -инфраструктурой для отработки операций C2 . Эта лаборатория « Оператор красной команды уровня I » познакомит игроков со следующими темами: - Перечисление - Перечисление и атаки на Active Directory - Эксплуатация инфраструктуры DevOps - Боковое перемещение - Локальное повышение привилегий - Операции C2

    habr.com/ru/articles/1039202/

    #hackthebox #htb #redteam #redteaming #pentest #pentesting

  12. New workforce data from a Hack The Box report suggests security leaders need to rethink how they train, structure and future-proof cyber defence teams.

    “For CISOs, the challenge is ensuring their teams can operate effectively with AI, and without it when needed," said Haris Pylarinos, Founder and CEO of Hack The Box.

    So the real bottleneck is human judgment rather than tooling?

    movetheneedle.news/brands/hack

    #AI #cybersecurity #CISO #technology #hackthebox #business

  13. New workforce data from a Hack The Box report suggests security leaders need to rethink how they train, structure and future-proof cyber defence teams.

    “For CISOs, the challenge is ensuring their teams can operate effectively with AI, and without it when needed," said Haris Pylarinos, Founder and CEO of Hack The Box.

    So the real bottleneck is human judgment rather than tooling?

    movetheneedle.news/brands/hack

    #AI #cybersecurity #CISO #technology #hackthebox #business

  14. Is #kali still what the cool red-teamers are using? I know #parrotos became semi a thing for a while, and I never really knew anything about stuff like #blackarch . I was thinking about trying to go after some #HTB boxes again, even though I struggle with motivation without anyone else working alongside me.

    #askfedi #redteam #pentesting #hackthebox

  15. Finally finished the "Penetration Tester" path on Hack The Box Academy, which now makes me eligible to at least try the CPTS certificate.

    To be honest, going through all this without much beforehand knowledge or experience was a lot. But it was mostly interesting and fun. Took way longer than expected to finish this (mostly in my spare time).

    Next stop, train and try to get this CPTS certificate in the not too distant future.

    #hackthebox #learning

    academy.hackthebox.com/achieve

  16. HTB Season 10 | Kobold WriteUp— MCP-инструменты как новый attack surface

    Разбор Easy-машины из HTB Season 10. Точка входа - RCE через MCP Inspector (dev-тулза для AI-серверов), дальше LFI в контейнере, credential reuse и Docker privesc. Два пути до root, MITRE маппинг, и разбор почему MCP-экосистема - это новый attack surface.

    habr.com/ru/articles/1018656/

    #информационная_безопасность #ctf #hackthebox #пентест #docker #MCP #AI_security #writeup

  17. Anyone in my timeline is from #hackthebox ? I need a help (related to billing).

  18. Anyone in my timeline is from #hackthebox ? I need a help (related to billing).

  19. Finally found the time to participate again in Season 10 at HackTheBox.

    Finished the Kobold linux box. Had to remind myself it was an easy box and after a good night sleep privilege escalation was exactly that ;)

    labs.hackthebox.com/achievemen

    #hackthebox

  20. Новогодние страдания, или как я сдавал CPTS в 2026 году

    Привет! Меня зовут Владимир и я специалист по тестированию на проникновение. Зимние праздники и часть февраля я провёл за сдачей CPTS. Что это? Как это? сильно ли изменился экзамен после мая 2025? Разберёмся в этой статье.

    habr.com/ru/articles/1007400/

    #pentest #certification #hackthebox #cpts

  21. BSidesCLT is proud to announce our CTF will be hosted by @hackthebox ! Registration for the CTF will be announced before the conference, so keep an eye out! #bsides #cyber #security #conference #ctf #capturetheflag #hackthebox #htb

  22. HTB Web Penetration Tester Path
    89.61% [===========....]

  23. HackTheBox. Прохождение Falafel. Уровень — Сложный

    Прохождение сложной Linux машины на платформе HackTheBox под названием Falafel . Предварительно нужно подключиться к площадке HackTheBox по VPN . Желательно использовать отдельную виртуальную машину. Учимся работать с готовыми эксплоитами и metasploit -ом. Разбираем SQLi (Boolean-based Blind), PHP Type Juggling Attack (Magic Hashes), Filename Truncation Attack to Upload a PHP Script.

    habr.com/ru/articles/1002710/

    #hackthebox #htb #redteam #redteaming #pentest #pentesting

  24. HackTheBox. Прохождение HackTheBox — Chatterbox. Уровень — Средний

    Прохождение средней Windows машины на платформе HackTheBox под названием Chatterbox . Предварительно нужно подключиться к площадке HackTheBox по VPN . Желательно использовать отдельную виртуальную машину. Учимся работать с готовыми эксплоитами и metasploit -ом.

    habr.com/ru/articles/1002286/

    #hackthebox #htb #redteam #redteaming #pentest #pentesting

  25. HackTheBox. Прохождение CrimeStoppers. Уровень — Сложный

    Прохождение сложной Linux машины на платформе HackTheBox под названием CrimeStoppers . Предварительно нужно подключиться к площадке HackTheBox по VPN . Желательно использоваться отдельную виртуальную машину. Реверсим приложение c помощью IDA PRO , потрошим Thunderbird, находим RCE на портале.

    habr.com/ru/articles/1001618/

    #hackthebox #htb #pentest #pentesting #redteam #redteaming

  26. HackTheBox. Прохождение FluxCapacitor. Уровень — Средний

    Прохождение средней Linux машины на платформе HackTheBox под названием FluxCapacitor . Предварительно нужно подключиться к площадке HackTheBox по VPN . Желательно использоваться отдельную виртуальную машину. Будет рассмотрен WAF и попытки его обойти.

    habr.com/ru/articles/1000164/

    #hackthebox #htb #pentest #pentesting #redteam #redteaming

  27. Standoff Defend: как поддерживать киберустойчивость компании с помощью реалистичных симуляций атак

    Из года в год тема поддержания киберустойчивости не только не теряет актуальности, но и становится все острее. Хакеры не снижают своей активности, несмотря на то что технологии обеспечения кибербезопасности постоянно совершенствуются. По данным исследования Positive Technologies, в период с июля 2024-го по сентябрь 2025 года на Россию пришлось от 14% до 16% всех успешных кибератак в мире. По итогам 2025 года общее количество успешных кибератак вырастет на 20–45% по сравнению с предыдущим годом, в котором их число достигло практически 500, а в 2026-м может увеличиться еще на 30–35%.

    habr.com/ru/companies/pt/artic

    #standoff_defend #soc #apt #sandbox #siem #киберполигон #киберустойчивость #hackthebox #standoff_365 #кибератака