> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/zh/writeups-ctf/hackthebox/windows-easy.md).

# HTB Windows 简单难度

专注于 SMB、WinRM、Active Directory 基础、服务滥用和权限提升的 Windows Easy HackTheBox 机器。

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Active HackTheBox Windows Easy</h4></td><td>Active HackTheBox Easy Windows 机器复盘，涵盖 SMB 枚举、破解受密码保护的 ZIP 文件（fcrackzip）、破解并读取 .PFX 文件（crackpkcs12）、使用 Evil-WinRM 获取 SSL 访问，以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/7ade6189089af60cd8ab5f6f8c6d057ba3c90449">/pages/7ade6189089af60cd8ab5f6f8c6d057ba3c90449</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>TimeLapse HackTheBox Windows Easy</h4></td><td>TimeLapse HackTheBox Easy Windows 机器复盘，涵盖 SMB 枚举、破解受密码保护的 ZIP 文件（fcrackzip）、破解并读取 .PFX 文件（crackpkcs12）、使用 Evil-WinRM 获取 SSL 访问，以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/ea7880ba7b62d00960ecc26b87f61b162acb3124">/pages/ea7880ba7b62d00960ecc26b87f61b162acb3124</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Sauna HackTheBox Windows Easy</h4></td><td>Sauna HackTheBox Easy Windows 机器复盘，涵盖信息泄露、LDAP 枚举、Kerberos 用户枚举 - Kerbrute、AS-REP Roasting 攻击（GetNPUsers），以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/de6ed0b2e1952c5758c05d3b21577aef2d2c435d">/pages/de6ed0b2e1952c5758c05d3b21577aef2d2c435d</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Forest HackTheBox Windows Easy</h4></td><td>Forest HackTheBox Easy Windows 机器复盘，涵盖 AXFR - 域区域传送攻击（失败）、RPC 枚举 - 获取有效域用户、使用获得的用户执行 AS-REP Roast 攻击、破解哈希，以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/3604b8c87e5a9587c637dca9c85110982062ed5c">/pages/3604b8c87e5a9587c637dca9c85110982062ed5c</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Support HackTheBox Windows Easy</h4></td><td>Support HackTheBox Easy Windows 机器复盘，涵盖 SMB 枚举、EXE 二进制分析、使用 DNSpy 调试、设置断点并获取明文 LDAP 密码（DNSpy），以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/8dba5abc17f06bd66b932b7692d1d95b37f1faaa">/pages/8dba5abc17f06bd66b932b7692d1d95b37f1faaa</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Remote HackTheBox Windows Easy</h4></td><td>Remote HackTheBox Easy Windows 机器复盘，涵盖 Web 枚举、NFS 枚举 - Showmount、信息泄露、滥用 Umbraco 管理面板，以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/1ed0c1f63dc9ef17523cd4de74fb261ce8392f2a">/pages/1ed0c1f63dc9ef17523cd4de74fb261ce8392f2a</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Love HackTheBox Windows Easy</h4></td><td>Love HackTheBox Easy Windows 机器复盘，涵盖 SQL 注入（SQLI）、服务器端请求伪造（SSRF）、文件上传滥用、利用投票系统，以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/4781b71409a9552d0dfef09f055631d0086d1f36">/pages/4781b71409a9552d0dfef09f055631d0086d1f36</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Driver HackTheBox Windows Easy</h4></td><td>Driver HackTheBox Easy Windows 机器复盘，涵盖密码猜测、SCF 恶意文件、打印后台程序本地权限提升（PrintNightmare）（CVE-2021-1675]，以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/d2925be6a382537296e08056cae51bf2513e663f">/pages/d2925be6a382537296e08056cae51bf2513e663f</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Artic HackTheBox Windows Easy</h4></td><td>Artic HackTheBox Easy Windows 机器复盘，涵盖 Adobe ColdFusion 8 利用、目录遍历漏洞、破解哈希、滥用计划任务 - 创建恶意 JSP 文件，以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/5e7fb654bd75cf41e02fc0e400cee4412cb8ff83">/pages/5e7fb654bd75cf41e02fc0e400cee4412cb8ff83</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Return HackTheBox Windows Easy</h4></td><td>Return HackTheBox Easy Windows 机器复盘，涵盖网络打印机滥用、滥用服务器操作员组、服务配置处理，以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/13b5bbd3ab0308319f69829df4a56afae4f5e37d">/pages/13b5bbd3ab0308319f69829df4a56afae4f5e37d</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Optium HackTheBox Windows Easy</h4></td><td>Optium HackTheBox Easy Windows 机器复盘，涵盖 HttpFileServer 2.3 利用（RCE）、系统枚举 - Windows Exploit Suggester、Windows Server 12（MS16-032）（权限提升），以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/9a420c0fc5896cf8133cc20806af8098df7387c8">/pages/9a420c0fc5896cf8133cc20806af8098df7387c8</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Toolbox HackTheBox Windows Easy</h4></td><td>Toolbox HackTheBox Easy Windows 机器复盘，涵盖 PostgreSQL 注入（RCE）、枢轴跳转、滥用 boot2docker（Docker-Toolbox），以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/cd57c1e90baac31db0d2a674c672bdfbed0ccc36">/pages/cd57c1e90baac31db0d2a674c672bdfbed0ccc36</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Jerry HackTheBox Windows Easy</h4></td><td>Jerry HackTheBox Easy Windows 机器复盘，涵盖信息泄露、滥用 Tomcat（入侵与权限提升），以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/875e8fbbfe6a95e6344a761b1179b8c5353acf95">/pages/875e8fbbfe6a95e6344a761b1179b8c5353acf95</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Devel HackTheBox Windows Easy</h4></td><td>Devel HackTheBox Easy Windows 机器复盘，涵盖 aspnet_client、iisstart.htm、welcome.png，以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/50f36017352b6e845ed0c6cc593c9b4773524f57">/pages/50f36017352b6e845ed0c6cc593c9b4773524f57</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Netmon HackTheBox Windows Easy</h4></td><td>Netmon HackTheBox Easy Windows 机器复盘，涵盖 FTP 枚举、信息泄露、PRTG Network Monitor 凭据泄露、PRTG 通知命令执行，以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/e1bd898c581f73911d29ee133076c75d9539974c">/pages/e1bd898c581f73911d29ee133076c75d9539974c</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Granny HackTheBox Windows Easy</h4></td><td>Granny HackTheBox Easy Windows 机器复盘，涵盖滥用 PUT 和 MOVE 方法 - 上传 Aspx WebShell、Microsoft IIS 6.0 - WebDAV ‘ScStoragePathFromUrl’ 远程缓冲区溢出（RCE）、令牌劫持 - Churrasco（权限提升），以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/50985c352d358ed50e3cf9a7c867370e945f4c2f">/pages/50985c352d358ed50e3cf9a7c867370e945f4c2f</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Cicada HackTheBox Windows Easy</h4></td><td>Cicada HackTheBox Easy Windows 机器复盘，涵盖 SMB 枚举（RID-Brute）、信息泄露（用户描述）（netexec）、权限提升（SeBackupPrivilege）、SAM 提取（pypykatz），以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/96025b429c022d662efcfaf00cb14b3919aa0be6">/pages/96025b429c022d662efcfaf00cb14b3919aa0be6</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>EscapeTwo HackTheBox Windows Easy</h4></td><td>EscapeTwo HackTheBox Easy Windows 机器复盘，涵盖 SMB 枚举、密码信息泄露（zip、Excel 文件）、MSSQL（Microsoft SQL）利用 RCE、BloodHund 枚举，以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/958955e01408759f56bb662bc07d0b0fc06cbacf">/pages/958955e01408759f56bb662bc07d0b0fc06cbacf</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Grandpa HackTheBox Windows Easy</h4></td><td>Grandpa HackTheBox Easy Windows 机器复盘，涵盖 Microsoft IIS 6.0 - WebDAV ‘ScStoragePathFromUrl’ 远程缓冲区溢出（RCE）、令牌劫持 - Churrasco（权限提升），以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/edd882bcded14621167a24824c73e67d441adb22">/pages/edd882bcded14621167a24824c73e67d441adb22</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Legacy HackTheBox Windows Easy</h4></td><td>Legacy HackTheBox Easy Windows 机器复盘，涵盖 SMB 枚举、EternalBlue 利用（MS17-010）（Triple Z Exploit），以及实用的枚举、利用、立足点和权限提升笔记。</td><td><a href="/pages/1114ad2e78e27e08a92158498d2b4d7812189bc8">/pages/1114ad2e78e27e08a92158498d2b4d7812189bc8</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/zh/writeups-ctf/hackthebox/windows-easy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
