HackTheBox Headless Writeup
Headless是HackTheBox上一个简单难度的靶机,我做下来感觉确实很简单、一共花了2.25小时。之所以这个靶机简单,是因为攻击路径很明确,而且攻击手法也不复杂。如果你想找一个靶机来找自信的话,Headless是一个很好的选择。
Headless是HackTheBox上一个简单难度的靶机,我做下来感觉确实很简单、一共花了2.25小时。之所以这个靶机简单,是因为攻击路径很明确,而且攻击手法也不复杂。如果你想找一个靶机来找自信的话,Headless是一个很好的选择。
BCTextEncoder是一款对文本信息加密的软件,支持使用公钥和密码方式对内容加密。
API Hooking技术通过替换/重定向原有程序的API调用,可以实现对程序的进一步控制。
本文将详细讲解通过API Hooking方式获取BCTextEncoder的解密密码,作为自我学习的一种信息记录。
文章主要参考的文章写于2019年末、2020年初,据现在(2024年)已有4年之久,让我感到汗流浃背。
Visual是HackTheBox上的一个Medium难度的靶机,它提供了一个通过恶意Visual Studio项目控制主机的场景,同时也是学习Windows提权的不错选择。
Codify是HTB上的一个简单难度的Linux机器。
同样的我在初始权限获取阶段耗费了好多时间,在root阶段我成功得到了root密码;
但欧亨利结尾一样,我尝试ssh root@localhost登录root用户,而不是su。
使用Proxifier 3.x版本 + WSL时遇到0x80070002报错,看Github上问题讨论之后,升级Proxifier至4.x版本,问题解决。