前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Hackthebox平台保姆级注册使用攻略

Hackthebox平台保姆级注册使用攻略

作者头像
网络安全自修室
发布2021-11-25 14:34:51
9.4K0
发布2021-11-25 14:34:51
举报

平台介绍

Hack The Box是一个国外的靶机在线平台(官方网址:https://www.hackthebox.eu/),实验环境将实时更新并且需通过 V** 形式连接,允许您测试您的渗透测试技能,并与其他类似兴趣的成员交流想法和方法。正如其首页宣传的这是一个庞大的黑客游乐场,可以尽情享受实践渗透测试技能,网络安全学习必备实战平台!

注册条件

  1. 科学上网 需要获取Google提供的验证码,所以能够科学上网是必备的,建议VPS自搭节点。
  2. 注册邮箱 需要提供一个邮箱进行账号验证
  3. 邀请码 获取邀请码其实是该平台出的一个简单的Web题挑战(2021年以来不需要挑战了),旨在设置注册门槛,考验注册者的技术水平。

邀请码获得

如果出现以下页面,则需要邀请码,得接受这个挑战靠自己获取。

使用view-source:https://www.hackthebox.eu/invite,查看源代码

发现提示

发现可疑的js文件:/js/inviteapi.min.js,inviteapi使用邀请接口

查看该js文件内容

在控制台进行调用,给出了提示,有可能是base64编码也可能是ROT13编码

代码语言:javascript
复制
makeInviteCode()

把base64解一下码得

代码语言:javascript
复制
In order to generate the invite code, make a POST request to /api/invite/generate

根据提示,使用POST方法,向下面的那个接口提交数据,我这里是使用火狐浏览器的hackbar插件,post提交数据

然后使用base64解密?得到邀请码

靶机创建

登录进去后,在labs中可以在starting point初始点中开启简单靶机,并开始渗透测试

选择目标靶机,并生成环境

生成靶机环境成功,将会显示目标IP

连接靶机

以Starting Point靶机为例,进入Labs中的Starting Point,选择右上角的Connect to Staring Point

点击下载Open V** 配置文件

接着选择tcp协议然后Download Connection Pack在Kali中执行

代码语言:javascript
复制
openvpn xxxxxx.ovpn 

当显示 Initialization Sequence Completed 时执行成功

再回到HackTheBox,发现已经成功连接了,此时可以对目标机器发起渗透测试了....

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-09-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全自修室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 平台介绍
  • 注册条件
  • 邀请码获得
  • 靶机创建
  • 连接靶机
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档