Как вы взламываете машины на HTB?

30.05.2026
2
0
Привет всем!

Столкнулся с проблемой на Hack The Box: застреваю на самом сканировании Nmap. Нахожу открытые порты, а что делать дальше — не знаю. При этом постоянно вижу на сайте, как люди взламывают машину за 3 минуты. Понимаю, что за этим стоит огромный опыт, но хочется понять саму логику процесса.
Буду благодарен за любые советы, чек-листы или примеры из вашего личного опыта .Всем заранее спасибо за ответы!
 
может это дело нейронки которая ломает за 3 минуты а не людей!) так же в сети есть халявный курс на русском от cyber-ed , который поможет понять цепочку (логику) атаки,! Еще есть курс HTB Academy Learning Path – Active Directory Penetration Tester в pdf!

И ещё в копилку mindmap пошаговый адешный!) GOAD.и ещё от пробития веба до внутрянки htb логика скана и пробива от easy до hard https://0xdf.gitlab.io/cheatsheets/htb-interactive
 

Вложения

  • mindmap_ad_dark_classic_2025.03.webp
    mindmap_ad_dark_classic_2025.03.webp
    102,7 КБ · Просмотры: 5
Последнее редактирование:
Привет! Взлом за 3 минуты это либо баг, либо действительно какой-то mcp сломал быстро машину)

Сканирование портов это часть этапа разведки. После него обрати внимание на версии открытых сервисов, возможно, какой-то из них содержит уязвимость. Помимо этого пробуй взаимодействовать с сервисами - открыт веб-порт (80, 443, 8080 и подобный), вероятно, на нём есть какой-то веб-сервис, например, лендинг или типо того. Открываешь в браузере и тестируешь его.

То же самое и с другими портами, например, 21 - сервис FTP. К нему в редких случаях можно подключиться анонимно через юзера anonymous и т.д. Советую использовать читщиты (шпаргалки), например, Hacktricks - 21 - Pentesting FTP - HackTricks (закинул ссылку с тестированием FTP-сервисов).

Также на площадке HackerLab ты можешь почитать инструкции по тестированию подобных машин (1 в 1, как на htb) и понять логику прохождения :)
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab