Hack The Box - Offshore Pro Lab Review
Offshore 整體來說不會到太難,大部分的點也都蠻明顯的,不過我中間被網路跟 VPN 搞過很多次 不停掉線,有一台 IP 甚至直接掃不到,最後等官方重製機器才解決。
Discover a mix of what I’m into right now: web‑security write‑ups, proof‑of‑concept hacks, VFX projects I’m tinkering with, and the occasional late‑night ramble about news, tech, or whatever else pops into my head.
CheN.. space $ curl -i https://samchen.blog/etc/passwd
HTTP/2 200 accept‑ranges: bytes access‑control‑allow‑origin: * age: 8964 content-type: text/html; charset=utf-8 date: Sun, 04 Jun 1989 00:06:04 GMT server: Vercel
<!DOCTYPE html>
<html>
<head></head>
<body>
<!-- The Biggest Secret -->
</body>
</html>
Swipe the slider to see my VFX tweaks, then check out my latest exploit
write‑ups and what I’m learning along the way.
Whether you’re a researcher or company seeking guidance, let’s build safer systems together.
Offshore 整體來說不會到太難,大部分的點也都蠻明顯的,不過我中間被網路跟 VPN 搞過很多次 不停掉線,有一台 IP 甚至直接掃不到,最後等官方重製機器才解決。
Dante 裡面每台機器的拿 shell、提權、移動都算是蠻簡單的,基本上就是很多台 easy 機器的集合,有些難度甚至比平常打 HTB 裡面的 easy machine 還要簡單。
這台 Machine 應該是目前 Season 9 最簡單的,大概 1 個多小時就能解開了。
這台 machine 一樣不難,要具備一點讀 js 代碼的能力,但基本上程式碼也都很簡單 蠻淺顯易懂的。
寫 blog 文章 / 靶機筆記 時,我很喜歡先在 Notion 撰寫草稿,但 Notion 匯出的排版和東西很恐怖與我網站結構和樣式差太多了,拿這改簡直是要了我的命,不如自己寫一份新的。所以我最近有了這個「Notion 轉 HTML 客製化工具」的想法。
RSS 的英文全名叫做 Really Simple Syndication,它是一種標準化的網路資訊傳輸格式。早在 1999 年就問世了,最初是為了解決資訊海量時代獲取率低下的問題。
這台機器官方評級為 Hard,但似乎很多人評分 medium。我主要在提權花了比較多時間,其他整體覺得還好。靶機設計了很多根本不重要的站點,記得不要陷入兔子洞。
這台 Machine 真的挺難的,光是拿 user flag 就花了我不少時間。官方難度定在 Hard 非常合理。
打完這台 Machine 的唯一感想是有時候事情真的就是你想的這麼簡單,不要掉入兔子洞的陷阱裡。
不要看這台 Machine 是 Insane 就被嚇到,其實根本沒這麼誇張。思路、步驟繁多是真的,但打完回來整理攻擊鏈會發現每一步都不會到太難。
這台機器官方評級為 Medium,但個人感覺整體算是中偏易。發現 SQL Injection 注入點後面給的提示都很明顯。
Sense 也是一台很簡單的機器,有做好枚舉很快就可以找到利用點。
Got my first bounty when I was 18.(This write‑up is still in progress…)
待更新,文章還沒寫......
其實 Shocker 算是 HTB 裡面蠻簡單的 Machine,只要仔細觀察與枚舉,很容易就可以找到突破口。
待更新,文章還沒寫......
靈感源自於本人暑假即將年滿18歲,想先預約報名機車駕照考試。
Hi, I’m CheN.., a 19-year-old Taiwanese student passionate about web security. In my free time, I focus on vulnerability research and document the path from discovery to remediation. I also explore VFX, mainly compositing, and enjoy recreating iconic scenes from films and games. New to the security scene, I’m driven by curiosity and committed to growing my expertise.
This website is maintained solely by me.
For issues or collaboration on vulnerability research, reach me at
samchen6666969@gmail.com