#hack the box
Explore tagged Tumblr posts
bettermetalgoat · 3 months ago
Text
Well I finally finished all the coursework for the hack the box CPTS thing. Now I just have to schedule the exam.
I am taking a well deserved break for the rest of the day.
0 notes
woted2 · 4 months ago
Text
Hack The Box: Tu Campo de Pruebas para Convertirte en un Maestro de la Ciberseguridad
¿Qué es Hack The Box? Hack The Box es una plataforma en línea que ofrece un entorno de aprendizaje gamificado para profesionales y entusiastas de la ciberseguridad. Fundada en 2017, su objetivo principal es proporcionar un espacio donde los usuarios puedan practicar hacking ético y resolver desafíos relacionados con la ciberseguridad. A diferencia de los métodos tradicionales de aprendizaje, HTB…
0 notes
ctfsec · 5 months ago
Text
Owasp top 10 - parte 1
Tumblr media
Hoje eu resolvi fazer o pacote owasp top 10 que está dentro do Tracks no hack the box. Para iniciar eu escolhi uma máquina com base na dificuldade, então a mais fácil parecia ser a sanitize.
1- Sanitize
Tumblr media
Ao ligar vai instanciar a máquina e ao acessar o Ip, você verá uma tela de login:
Tumblr media
Como não sabemos usuário nem nada, eu costumo colocar qualquer coisa só para ver o que acontece, nesse caso coloquei admin, admin, e retornou uma string sql:
Tumblr media
Com isso ficou meio óbvio que é um sql injection.
Ao testar o mais padrão possível tivemos um erro:
Tumblr media
ok, fui pesquisar um pouco sobre o sqlite3, e ao testar o Payload: ' or 1=1/* deu certo:
Tumblr media
2- baby BoneChewerCon
Esse foi meio, meio, nada a dizer kk. Bom ao iniciar a instância você receberá um ip e porta, e ao acessar, teremos a seguinte página:
Tumblr media
Ao digitar qualquer coisa e clicar no register me, teremos um erro:
Tumblr media
E ao descer a página temos a flag:
Tumblr media
É importante ler até o final.
3- Full Stack Conf
Ao acessar o ip e porta é engraçado que o nome é xss:
Tumblr media
E temos a página:
Tumblr media
Ao rodar a página até o final temos:
Tumblr media
como ele fala, pop up an alert to get the flag, então ao colocar o payload: <script>alert("qualquercoisa")</script>
temos a flag:
Tumblr media
Linkedin: Luana
htb: moominLua
Tumblr media
1 note · View note
glorbulus · 24 days ago
Text
Tumblr media Tumblr media
elderly citizen bullies children with insufferable pokemon team
219 notes · View notes
thatsbelievable · 28 days ago
Text
Tumblr media
219 notes · View notes
beanbagbuddies4life · 4 months ago
Text
My big christmas present this year was a beanie I've wanted since like 2006: Loong or 龍 the dragon!
Loong uses the same pattern as the Zodiac Dragon, so here they are side by side.
Tumblr media Tumblr media Tumblr media
These two were the ONLY toys made with this particular pattern. And they're both basically just named "Dragon."
Tumblr media Tumblr media Tumblr media Tumblr media
Loong was an Asia-Pacific exclusive and has always been prohibitively expensive in the US.
Tumblr media Tumblr media Tumblr media
I like the details like the texture on his muzzle, belly and paws.
It's surreal to hold him in my hands. Now I need to find a new bean to top my wishlist.
124 notes · View notes
atopvisenyashill · 1 month ago
Text
as a follow up from their first hit single "it's racist to draw the starks vaguely brown" please welcome to the stage asoiaf xwitter with their latest, "it's racist to say that nettles isn't valyrian even though this is literally implied in the text"!!!!!!!!!
64 notes · View notes
evamostly · 6 months ago
Text
Life hack!
Put random things your cat likes (beads, pipe cleaners, whatever) into an empty tissue box, and enjoy watching your cat try to extract them!
24 notes · View notes
neural-blended · 6 months ago
Text
Tumblr media
30 notes · View notes
sicklyseraphnsuch · 10 months ago
Text
Imagine a being of absolute good just points at you and says, "You're the bad guys"
23 notes · View notes
chompe-diem · 11 months ago
Text
ok i've listened to the latest ep now and u cannot tell me albin and sol are not qpr. sorry but they are bonded 4 lyfe like that. we already knew this but now it's finally canon. Do Not Ask Caldwell Or Murph but it's canon. i'm not crazy-
24 notes · View notes
ctfsec · 5 months ago
Text
Debugging Interface
DESCRIÇÃO DO DESAFIO
Acessamos a interface de depuração serial assíncrona do dispositivo embarcado enquanto ele estava operacional e capturamos algumas mensagens que estavam sendo transmitidas por ele. Você consegue decodificá-las?
Passos: Baixar os arquivos necessários:
Tumblr media
Após baixar os arquivos, você vai extraílo, isso gerará uma pasta .sal, ao fazer uma pesquisa pois não conhecia esse tipo de arquivo, descobri que .sal é o formato de arquivo usado pelo software do Saleae Logic Analyzer. Baixei o software.
Para rodar, será preciso dar permissão de execução, então rodei: chmod a+x Logic-2.4.14-linux-x64.AppImage
./Logic-2.4.14-linux-x64.AppImage --no-sandbox
Com isso abriu a janela:
Tumblr media
Aqui vamos arrastar o arquivo .sal que foi gerado após extrair o zip:
Tumblr media
E ficará assim:
Tumblr media
Precisamos dar zoom, é só segurar o ctrl e ficar clicando na parte preta, e ficará assim:
Tumblr media
Na descrição do ctf está escrito: Acessamos a interface de depuração serial assíncrona. No Salae, se formos em add analyser, vemos que tem a opção async serial:
Tumblr media
E teremos a seguinte janela:
Tumblr media
Aqui, como queriamos descobrir o que estava escondido, coloquei o tamanho da onda, aquele numero que aparece na imagem 5, cliquei em analyzers e tcharam:
Tumblr media
Pegamos a flag. Como hardware não é o meu forte, eu pesquisei alguns writeups após a conclusão pra ver se eu tinha seguido o caminho certo, e teve algumas diferenças haha, acho que por não manjar muito eu segui por uma lógica muito simples. Se quiserem ver outras soluções, recomendo o
Write-up diferente Mas foi isso. Obrigada pra quem leu e boa sorte a quem tentar.
Linkedin: Luana htb: moominLua
Tumblr media
1 note · View note
thatsbelievable · 2 months ago
Text
Tumblr media
88 notes · View notes
konpeitocult · 4 months ago
Text
psa: don’t throw your beautiful blind boxes out, instead you should cut em up
Cut the bits of your blind boxes that you want to save
A: Use tape to attach those cardboard pieces to whatever you want
b: If your cardboard is shiny, put a test piece into water, then rub the back. If the plastic comes off, use this technique to remove the cardboard from all of the pieces that you are hoping to save! Then add tape or glue(pls note that I have not tested using glue) P.s. I found this out when I accidentally left a cardboard tag from my Sukutto tacchi san plush in my pocket and put that badboi in the wash :{ (Worth it tho :3c)
The only real downsides are:
A. As they dry, they tend to curl B. They are mildly translucent
7 notes · View notes
ferretpajamapants · 6 months ago
Note
oohh doodle req for U :))) the lovers fr
Tumblr media Tumblr media
dont ask about the anatomy, not even the artist knows how it got so butchered!
Anyways, the lovers <33
Tumblr media
9 notes · View notes
animatronic-assistant · 9 months ago
Note
Oh, but if I said I knew where they were, I would ship them to you immediately.
I do not believe you. Please go away.
10 notes · View notes