Responder 参考资料 && 参考WP HTB本题官方WP 博客园 - 域内三大协议 Github - 64k star 2.3GB大的字典项目 -> SecLists Vaadata - NTLM身份认证与NTLM relay攻击(基于DNS和SMB) Gosecure - 基于PyRDP的NetNTLMv2哈希捕获 —— 技术细节与操作指南 SyYhunfhds2025/9/21大约 10 分钟打靶HTBNTLM域渗透AI+NetNTLMv2哈希捕获
Three AWS泄露 参考资料 分题列表 1. 开放了多少个TCP端口 nmap -p- -sV -T5 10.129.88.135 × nmap -sV 10.129.88.135 √ SyYhunfhds2025/9/21大约 6 分钟打靶HTBAI+
Appointment参考资料 && 参考WP OWASP TOP10 2021 HTB本题官方WP TasksSyYhunfhds2025/7/10大约 2 分钟打靶HTBSQL时间盲注SMB弱口令SQL注入sqlmap
Crocodile参考资料 && 参考WP Tasks Task1 Nmap中用于开启默认脚本扫描的参数是什么 -sC SyYhunfhds2025/7/10小于 1 分钟打靶HTB目录扫描FTP匿名登录手注弱口令BurpSuite集群炸弹
Sequal 参考资料 && 参考WP HackViser - Mysql渗透 HTB本题官方WP SyYhunfhds2025/7/10大约 1 分钟打靶HTBMysqlMariaDBNmapPwnBox
Dancing 参考资料 && 参考WP 维基百科 - SMB HackViser - SMB 渗透 Intro SyYhunfhds2025/7/9大约 1 分钟打靶HTBSMB弱口令enum4linux扫描SMB信息SMB基础操作
Redeemer 参考资料 菜鸟教程 - Redis教程 HackViser - Redis篇 HTB本题官方WP SyYhunfhds2025/7/9大约 3 分钟打靶HTBRedis无密码登录Redis基础操作