HTB-Vessel HackTheBox-Vessel 2023-03-29 靶机 HackTheBox git信息泄露 Nodejs-SQL注入 Python反编译 CVE-2022-24637(OpenWebAnalytics) CVE-2022-0811(内核提权)
HTB-Forgot HackTheBox-Forgot 2023-03-15 靶机 HackTheBox varnish反向代理缓存 重置密码功能投毒 CVE-2022-29216(命令执行) python代码审计
HTB-Soccer HackTheBox-Soccer 2023-03-08 靶机 HackTheBox Tiny File Manager弱口令 文件上传 ngnix WebSocket实现SQL注入 doas和dstat联动提权