ผมเพิ่งผ่าน RastaLabs มาได้ และนี่คือ Pro Lab แรกที่ทำให้รู้สึกว่า
“อันนี้มันของแท๊”

มันคืออะไร?
RastaLabs เป็น Pro Lab ของ HackTheBox ที่จำลองสภาพแวดล้อม Active Directory แบบ Corporate เต็มรูปแบบ มีหลายเครื่อง หลาย service และหลาย user account ที่ต้องค่อยๆ เจาะทีละชั้น ไม่ใช่แค่ root เครื่องเดียวแล้วจบ
สิ่งที่ได้จาก Lab นี้
- GPO abuse
- Pass-the-Hash, DCSync, และ credential harvesting
- Exploit development (Binary exploit บน Linux ด้วย)
- ms-sql
- File decryption
- Active Directory enumeration and exploitation
- A variety of lateral movement techniques
- Evading endpoint protections
- Exploit development
- Persistence techniques
- Phishing
- Privilege escalation
Phishing และ Evading Endpoint Protection
อีกสิ่งที่ประทับใจคือ lab นี้บังคับให้คิดแบบ Red Teamer ตั้งแต่ต้น — ต้องเริ่มจาก phishing เข้า environment และตลอดทั้ง lab ต้องคิดเรื่อง evading ตลอด ใช้ tool แบบ blindly ไม่ได้ Defender จัดการก่อนแน่นอน
ยากแค่ไหน?
ยากมาก — แต่ยากแบบที่ถูกต้อง ไม่มี hint ชัดเจน ต้องคิดเอง enumerate** เอง และบางทีต้องนั่ง debug หลายชั่วโมงกว่าจะรู้ว่าติดตรงไหน
ใช้เวลาของผมประมาณ 3–4 วัน กว่าจะ complete ทุก flag
เหมาะกับใคร?
- คนที่รู้พื้นฐาน AD แล้วและอยากลองฝึกเพิ่ม
- คนที่กำลังเตรียม OSCP / OSEP
- คนที่อยากรู้ว่า Red Team engagement จริงๆ มันเป็นยังไง
สรุป
RastaLabs ไม่ใช่ lab ที่ทำสนุกชิลๆ แต่มันคือ lab ทำให้เราได้เรียนรู้เพิ่มไปด้วยต้อง research เพิ่มเติมเยอะหน่อยแต่คุ้ม กับความเหนื่อย
ให้ 5/5 — ท้าทาย คุ้มค่า และสนุกในแบบที่เจ็บปวด
| munpao59 — HappyHacking