专栏首页Ms08067安全实验室【HTB靶场系列】如何获得邀请码及如何跟HTB建立连接

【HTB靶场系列】如何获得邀请码及如何跟HTB建立连接

今天主要就讲讲如何获得HTB的邀请码以及如何通过openV**跟HTB建立连接。

注意点:

1. 如果出现谷歌验证请访问外国网站(利用SStap走全局流量)否则容易出现IP不对不能注册的情况。

2. 如果因为各种网络原因不能跟HTB正常建立连接也请访问外国网站(利用SStap走全局流量),然后打开连接软件跟HTB再次连接就能成功。

0x01 邀请码获取

先进入HTB的官网,移到页面下面点JOIN

会出现下面页面

查看下原码找到函数

F12(chrome浏览器)切换到控制台输入makeInviteCode()

根据提示是ROT13的编码,然后我们把对应的内容进行转换

打开网站:https://www.rot13.com/

根据提示,进行post,这里我们curl进行post,对于curl的安装请大家进行百度,或者用其他的post工具都行

我们把对应的code进行base64编码转换即可

然后把这串邀请码填入进行注册

0x02 连接到HTB

登陆页面后在菜单栏中点击Access

然后再利用软件对下载来的信息文件进行导入链接即可。

软件下载地址:

https://pan.baidu.com/s/1mk7_zisvXGg5HpA-Uh4cSw

提取码:fzuy

作者:是大方子

来源:Ms08067安全实验室

本文分享自微信公众号 - Ms08067安全实验室(Ms08067_com),作者:徐哥

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2019-03-27

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 在Linux中使用kerberos黄金票据

    Kerberos黄金票据允许攻击者建立对Windows域的持久和隐蔽的身份验证访问。攻击的工作如下:

    徐焱
  • 分块传输绕过WAF

    在介绍WAF绕过技术之前,我们必须要要搞明白一个问题,那就是WAF为什么会存在被绕过的风险?这是因为WAF对数据包的解析和Web服务器对数据包的解析两者之...

    徐焱
  • 【小组作业】Web Crawler

    <这里用的scrapy框架,来编写爬虫,官方文档(https://docs.scrapy.org/en/latest/)>

    徐焱
  • 再也不用花钱买开发板了,自己搭建arm模拟器!

    QEMU是一套由法布里斯·贝拉(Fabrice Bellard)所编写的以GPL许可证分发源码的模拟处理器,在GNU/Linux平台上使用广泛。Bochs,Pe...

    bigmagic
  • 跨入数据世界和机器学习你需要知道的一切

    许多人试图进入与数据相关的领域;但是,由于分支学科之间有很多交叉和混淆,网络上也有很多可用的资源,有的人可能会迷失方向,究竟从哪里开始呢?许多人最终学习了一套通...

    用户2769421
  • git push解决另一记录

    提示错误: No refs in common and none specified; doing nothing. Perhaps you sh...

    用户3765803
  • 解析“微快递”小程序的交互流程

    用户类型总结:使用“微快递”进行线上寄件的用户具备一定的文化知识水平,对先进的互联网科技知识接受快速,且有足够的认知水平;这部分人群有一定的审美水平,愿意用科技...

    物流IT圈
  • MVC, MVP, MVVM比较以及区别

    作者:JustRun 原文:cnblogs.com/JustRun1983/p/3679827.html MVC, MVP和MVVM都是用来解决界面呈现和逻辑...

    顶级程序员
  • 推荐系统和搜索引擎的关系

    作者:陈运文,博士,达观数据CEO;中国知名大数据技术专家,国际计算机学会(ACM)会员,中国计算机学会(CCF)高级会员,复旦大学计算机博士和杰出毕业生;在国...

    机器学习AI算法工程
  • 快速成为数据分析师的六招技能

    近几年美国公布的相关数据分析中,薪酬最高、最吃香的行业中便有IT业。IT产业日益崛起,技术也被越来越多的人掌握,而往往最被看重的技能是:数据分析、风险管理、机器...

    小莹莹

扫码关注云+社区

领取腾讯云代金券