Calm-Ay/hackthebox-writeups

GitHub: Calm-Ay/hackthebox-writeups

该项目收集了 Hack The Box 渗透测试实验室的实战报告与方法论清单,系统记录从侦察到权限提升的完整攻防流程。

Stars: 0 | Forks: 0

# Hack The Box — 渗透测试报告 **作者:** Rasaq Ayomide (Calm Ay) **简介:** [calm-ay.github.io](https://calm-ay.github.io) · [LinkedIn](https://www.linkedin.com/in/rasaq-ayomide-sec) · [GitHub](https://github.com/Calm-Ay) 真实的 Hack The Box 实验室实战指南,记录了侦察、漏洞利用、权限提升及核心要点。每篇报告均反映了实际的动手实践——而非抄袭的解答。 ## 报告 | # | 实验室 | 难度 | 主题 | 报告 | |---|-----|-----------|--------|---------| | 01 | HTB Academy — Getting Started | 初级 | Nmap, WPScan, 路径遍历, 权限提升 | [PDF](./HTB_GettingStarted_Writeup.pdf) | | 02 | HTB — Nibbles | 简单 | Nmap, NibbleBlog CMS, 文件上传 RCE, Sudo 权限提升, Metasploit | [PDF](./HTB_Nibbles_Writeup.pdf) | | 03 | HTB Academy — Knowledge Check | 初级 | GetSimple CMS, CSRF 绕过, 主题编辑器 RCE, GTFOBins PHP | [PDF](./HTB_KnowledgeCheck_Writeup.pdf) | | 04 | HTB Academy — Network Enumeration with Nmap | 初级 | 主机发现, 端口扫描, NSE, 服务枚举, IDS/IPS 绕过 | [PDF](./HTB_Nmap_Module_Writeup.pdf) | ## 资源 | 资源 | 描述 | 文件 | |----------|-------------|------| | Web 渗透测试方法论清单 v2.0 | 更新了 Nmap 模块 — 主机发现, TCP/UDP 扫描, Banner 抓取, NSE, IDS/IPS 绕过, 6 个阶段 | [PDF](./HTB_Pentesting_Methodology_Checklist_v2.pdf) | | Web 渗透测试方法论清单 v1.0 | 源自 Getting Started 模块 — 侦察, Web 枚举, 漏洞发现, 建立据点, 权限提升 | [PDF](./HTB_Pentesting_Methodology_Checklist.pdf) | ## 展示的技能 - 全端口 Nmap 扫描与服务指纹识别 - WordPress 与 CMS 枚举 (WPScan, whatweb, searchsploit) - 使用 searchsploit (Exploit-DB) 发现公开漏洞利用 - 未经身份验证的路径遍历漏洞利用 (EDB-39883) - 利用 CMS 插件漏洞实现文件上传 RCE (NibbleBlog) - 通过自动化提取 nonce 绕过 CSRF token - 主题编辑器 PHP webshell 注入 (GetSimple CMS) - 利用 sudo 配置错误进行 Linux 权限提升 - GTFOBins PHP 权限提升 - SSH 私钥利用 - 使用 Metasploit 进行快速漏洞利用 *随着实验室任务的完成,将添加更多报告。*
标签:CTI, XXE攻击, 协议分析, 后端开发, 安全靶机, 技术文档, 权限提升