我在網路上有找到一些不錯的學習資源,
目前計劃案照它們的資源進行學習並做成筆記分享,
雖然整體不足30講,
但考慮到有些部分可能沒辦法一天學完一講,
所以目前先這樣安排,
如果學習進度超前,
後面應該會找PicoCTF或是Hack The Box的的題目來做練習.
另外這個學習資源有安排Python的使用,
如果我學習的時候覺得跟一開始鐵人賽設定的目標有些偏離,
也可能進行調整,
總之以下分享概覽是暫定的,
會隨著我的學習理解做動態調整,
希望能將足夠的滲透知識分享給剛入門的朋友!
- 介紹
- 建立我們的駭客實驗室
- Linux 作業系統
- 偵查與信息收集
- 掃描
- Python 編程項目 1 - 端口掃描器
- 漏洞分析
- 利用與獲取訪問權限
-
SMBGhost CVE 2020-0796 - Windows 10 手動利用(由於該講需要用到特定版本的win 10, 但目前沒有找到乾淨的來源,故先刪除)
- 獲取訪問權限(病毒、木馬、載荷等)
- 利用後操作 - 提升權限、提取數據、運行鍵盤記錄器等
- Python 編程項目 2 - 後門
- 網站應用滲透測試
- Python 編程項目 3 - 登錄暴力破解、目錄發現
- 中間人攻擊 - MITM
- 番外: 無線接入點破解
- 番外: 獲取安卓設備訪問權限
- 番外: 匿名性介紹
- 番外: 入侵 Active Directory