Да, после объявления машины устаревшей, у вас есть 2 недели, чтобы пройти ее по райтапу бесплатно… Пока машина действительна и для нее нет райтапов, она так же доступна бесплатно.
По эталонному решению: HTB публикует прям на странице машины официальный райтап, он тоже бесплатный
Написание эксплоита заняло значительное время. Данным материалом я не владел, поэтому пришлось разбираться походу. На решение машины и написание статьи ушло около двух недель.
Я считаю, что самое важное — это практический опыт(хотя бы в примере, когда не вышло подключиться с evil-winrm, но вышло с другим скриптом, или aspx в IIS,… и mssql — да все на опыте). Вся лаба решалась 2 дня с перерывами.
Кстати снова возникла мысль из всех словарей сделать один)
Приветствую, дорогой читатель. Я не принуждаю Вас или кого-либо ещё к прочтению данного материала. Но есть люди, которым этот материал нравится, и он написан именно для них. Это не та область критики, которую я готов воспринимать. Тем не менее я благодарен Вам за потраченное время на написание этого комментария. Но для личного обращения я оставил ссылку на свой профиль и склонен считать, что это заявление носит публичный характер…
1) В теории описано. По аналогии с теоретическим примером (в скринах с IDA), в практическом примере вызов виртуального объекта начинается с main+265 (можете сравнить — найдете сходство).
2) Перед созданием структуры происходит резервирование места. В данном случае в индекс-приемник поместили 24.