home.social

#htb — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #htb, aggregated by home.social.

fetched live
  1. wacoca.com/news/2907063/ SODANE – 7年ぶりの海外企画!大泉洋が「絶対に行きたくなかった場所」とは?『水曜どうでしょうプレミア』 毎週配信中! #Africa #HTB #sodane #アフリカ #北海道テレビ

  2. wacoca.com/news/2896111/ SODANE – がんと共に生きる、笑顔でつなぐ未来 ― 北海道教育大学の学生たちと考える「知る」ことの大切さ コラム:両側乳がんになりました #HOKKAIDO #HTB #sodane #北海道 #北海道テレビ

  3. 187 064 инструкции ради одного флага: Разбор HTB Callfuscated (Insane)

    Что делать, если статический анализ crackme выдает 187 064 инструкции мусорного кода? Идти в динамику! В этой статье разбираем таск Callfuscated с HTB: пишем свой ptrace-трассировщик, создаем валидируемый x86-64 эмулятор на Python, снимаем дампы памяти и сводим сложную VM-обфускацию к арифметике первого курса. Прочитать решение

    habr.com/ru/articles/1061634/

    #hackthebox #htb #reverse_engineering #ptrace #эмулятор #обфускация #python #ctf #виртуальная_машина #mba

  4. walknews.com/1339580/ SODANE – 【エントリー開始!】北海道の当たり前をアップデートする「NEW RAIL AWARD 2026」 #Hokkaido #HTB #sodane #北海道 #北海道テレビ

  5. walknews.com/1339098/ SODANE – 北海道サウナフェス旅!札幌・根室・広尾で続々開催!北海道のサウナ野郎パンダ・リー「ととのえ道場」[296]サウナの街サっぽろ・根室サウナフェス・海風サウナフェス #Hokkaido #HTB #sodane #北海道 #北海道テレビ

  6. wacoca.com/news/2860868/ SODANE – Jリーグが2026年から「8月開幕」へ!野々村チェアマンが明かすシーズン移行の本音と、北海道に訪れる巨大なチャンス #HOKKAIDO #HTB #sodane #北海道 #北海道テレビ

  7. walknews.com/1322905/ SODANE – Jリーグが2026年から「8月開幕」へ!野々村チェアマンが明かすシーズン移行の本音と、北海道に訪れる巨大なチャンス #Hokkaido #HTB #sodane #北海道 #北海道テレビ

  8. HackTheBox. Прохождение Mini Pro Lab Unintended

    Компания Unintended недавно перевела свою инфраструктуру на Active Directory . Руководство обеспокоено тем, что устаревшие методы и упущенные из виду ошибки конфигурации могут сделать среду уязвимой для внешних угроз. Вашей фирме поручено провести тестирование на проникновение с целью определения, может ли злоумышленник перейти от первоначального доступа к полному контролю над доменом. Unintended предоставляет практический опыт решения распространенных ошибок при развертывании Active Directory , демонстрируя, как злоумышленники могут переключаться между службами для повышения привилегий. Машина сочетает методы повышения привилегий в Linux с путями атак на Active Directory , что делает её ценной площадкой для практики как для специалистов по наступательной, так и по оборонительной безопасности. Unintended предназначена для тех, кто хочет расширить свои знания об эксплуатации Active Directory в среде, ориентированной на Linux . Машина хорошо подходит для тех, кто хочет понять реальные ошибки конфигурации в гибридной инфраструктуре. В этой лаборатории Red Team Operator уровня I игроки столкнутся со следующими темами: - Перечисление резервных копий Active Directory - Боковое перемещение - Пивотинг - Повышение привилегий в Linux - Криминалистический анализ резервных копий - Атаки на веб-приложения

    habr.com/ru/articles/1041376/

    #hackthebox #htb #redteam #redteaming #pentest #pentestit #hacking

  9. HackTheBox. Прохождение Mini Pro Lab Puppet

    Вам поручено провести проверку на проникновение в компанию Puppet Inc . Компания не разрешает передачу данных за пределы внутренней сети, поэтому внутри компании был создан сервер управления и контроля ( C2 ), и сотрудник запустил вредоносную программу для имитации успешной атаки с использованием методов социальной инженерии. Puppet — это небольшой сценарий Active Directory , в котором вы начинаете с уже работающего маяка Sliver C2 на внутренней системе. Он предназначен для отработки работы в рамках C2 -инфраструктуры в современной, сложной гибридной среде. Puppet разработан для специалистов по тестированию на проникновение и « красных команд », ищущих быструю и сложную лабораторию с уже настроенной C2 -инфраструктурой для отработки операций C2 . Эта лаборатория « Оператор красной команды уровня I » познакомит игроков со следующими темами: - Перечисление - Перечисление и атаки на Active Directory - Эксплуатация инфраструктуры DevOps - Боковое перемещение - Локальное повышение привилегий - Операции C2

    habr.com/ru/articles/1039202/

    #hackthebox #htb #redteam #redteaming #pentest #pentesting

  10. Is #kali still what the cool red-teamers are using? I know #parrotos became semi a thing for a while, and I never really knew anything about stuff like #blackarch . I was thinking about trying to go after some #HTB boxes again, even though I struggle with motivation without anyone else working alongside me.

    #askfedi #redteam #pentesting #hackthebox

  11. Репортаж с Hi-Tech Building 2026: как выглядит рынок умного дома

    21–22 апреля в Москве прошла выставка Hi-Tech Building 2026. Мы обошли все стенды, пообщались с представителями компаний и собрали подробный разбор: что показали участники, какие решения уже работают на объектах и какие новинки готовят к запуску.

    habr.com/ru/companies/wirenboa

    #htb #Wiren_Board #Smart_Home #knx #умный_дом #iridi #estedo #onviz #korolab #выставка

  12. magmoe.com/2952338/book/2026-0 SODANE – いま人気の本が丸わかり!読書のススメ!コーチャンフォー セレクション 4月のイチオシ本は「10かいだてのゆうしゃのおしろ」 #book #books #HTB #sodane #北海道テレビ #書籍

  13. wacoca.com/media/644685/ SODANE – いま人気の本が丸わかり!読書のススメ!コーチャンフォー セレクション 4月のイチオシ本は「10かいだてのゆうしゃのおしろ」 #book #books #HTB #sodane #北海道テレビ #書籍

  14. Broken Authentication (Skills Assessment) — HTB Academy

    Автор: B0rn2beR00T (специалист по тестированию на проникновение web-приложений) Приветствую, коллеги! Форма аутентификации присутствует во многих ПО. Она встречается в web-приложениях, интерфейсах сетевых железок, виртуализации, БД, файловых хранилищах, CRM и многом другом. Пользователь в такой системе предоставляет такую информацию, как пароли, кодовые фразы, PIN-коды или ответы на секретные вопросы, чтобы подтвердить, что он привилегированный. Частые случаи, когда система аутентификации настроена или написана недобросовестно, что позволяет обходить её за счёт таких ошибок. Обычно эти ошибки — это неправильная конфигурация, ошибка в логике аутентификации или отсутствие санитаризации ввода пользователя. Даже популярные вендоры допускают баги аутентификации, что приводит к её обходу (bypass). Критичность при обходе такой системы может вылиться в неприятные последствия, например: получение прав админа на сайте. Именно поэтому, для тестировщиков важно понимать как следует проверять такую точку входа в систему. В новой статье мы разберём Skills Assessment в модуле Broken Authentication платформы Hack The Box Academy, где и протестируем уязвимую систему аутентификации.

    habr.com/ru/articles/1029926/

    #пентест #тестирование_на_проникновение #webприложения #аутентификация #htb #ctf #информационная_безопасность