iT邦幫忙

2025 iThome 鐵人賽

DAY 4
0
自我挑戰組

THM30天挑戰:從菜鳥到小駭客系列 第 4

Day 04. 挑戰第四天想不出標題了🫠

  • 分享至 

  • xImage
  •  

今天要超一下進度
開啟您的網路安全之旅最後一間房間是

room 3.Search Skills

裡面大多都是告訴你一些網路上可用的資源/專業搜尋引擎
裡面提供了很多網站:

  • VirusTotal 提供使用多種防毒引擎的檔案病毒掃描服務,也能檢查 URL、domain 和 hash
  • Shodan 這是一個用於搜尋連網裝置的搜尋引擎,允許您搜尋特定類型和版本的伺服器、網路設備、工業控制系統和物聯網設備,常被稱為『駭客的搜尋引擎』。
  • Have I Been Pwned (HIBP) 的作用是它會告訴您某個電子郵件地址是否出現在洩漏的資料外洩事件中
    也有紀錄漏洞的資料庫:
  • CVE CVE 提供的是標準化的漏洞編號與描述,但不會提供利用程式
  • ExploitDB 它收錄漏洞的 Exploit Code,常和 CVE 編號對應

也有大家很常聽到的上面什麼都有的GitHub

task基本上都是運用他告訴你的網站去找答案
這間房間根本的目的就是這個,教會你如何搜尋
至此這間房間結束了開啟您的網路安全之旅的系列也結束啦🎉

下一個系列Linux Fundamentals

room 4.Linux Fundamentals Part 1~3

這邊也會過得很快
畢竟如果有碰程式之類的應該都有聽說過Linux系統
跟我們常用的windows不一樣

  • Linux 偏向開發者、伺服器、資安研究、企業 IT。
  • Windows 偏向一般用戶、辦公、遊戲與商用軟體。

Part 1常用指令與符號

像是:

  • 檔案目錄操作:ls、cd、pwd
  • 顯示檔案內容:cat、echo
  • 使用者資料:whoami
  • 搜尋/篩選:find、grep

還會介紹 Symbol(符號) / Operator(運算子)

  • 導向/管線:>、>>、<、|
  • 背景/前景:&
  • 邏輯運算:&&、||、;
  • 萬用字元 (Wildcard):*、?
  • 家目錄/相對路徑:~、.、..

Part 2進階檔案操作與權限

  • ssh 存取連線
  • 更多檔案互動的指令:touch、mkdir、cp、mv、rm、flie
  • 閱讀權限:
    $ls -lh
    可以列出目錄裡檔案的詳細資料,包含檔案大小、擁有者、群組、權限 rwx 等
  • user/root 使用者的差別和切換
  • 通用目錄的介紹:/etc、/var、/root、/tmp

同樣是通過簡單的task讓你熟悉Linux基礎操作與檔案管理概念

Part 3進階工具與系統管理

  • 終端文字編輯器:vim、nano
  • 通用下載工具:wget、clone、scp、curl
  • 進程檢視與管理:
    • 檢視:ps、ps aux、top
    • 管理:kill、systemctl
  • 套件管理:apt、dpkg
  • 日誌 (Log):
    • 錯誤排查 Error troubleshooting
    • 訪問紀錄 Access logs
    • 系統狀態或異常事件

透過查看log,可以找到系統或程式的問題根源,對維護與防禦都很重要。

然後我整理了一張表就是上面提到的指令

分類 指令 / 符號 功能 / 說明
檔案/目錄操作 ls 列出目錄內容
cd 切換目錄
pwd 顯示目前所在目錄
檔案內容顯示 cat 顯示檔案內容
echo 輸出字串或變數內容
使用者資訊 whoami 顯示目前使用者
搜尋/篩選 find 搜尋檔案或目錄
grep 在檔案或輸出中搜尋關鍵字
檔案互動 touch 建立空白檔案或更新修改時間
mkdir 建立目錄
cp 複製檔案或目錄
mv 移動檔案或目錄 / 更改名稱
rm 刪除檔案或目錄
file 顯示檔案類型
遠端連線 ssh 遠端連線到其他主機
進程檢視與管理 ps / ps aux 檢視進程
top 即時監控系統資源與進程
kill 終止進程
systemctl 管理系統服務
套件管理 apt 安裝 / 更新 / 移除套件
dpkg 安裝 / 查詢 / 移除 .deb 套件
文字編輯器 vim 功能強大的終端文字編輯器
nano 簡單易用的終端文字編輯器
下載 / 傳輸工具 wget 下載檔案或資料
curl 下載檔案 / 與 API 互動
scp 安全複製檔案
git clone 從 Git 儲存庫複製專案
日誌 (Log) /var/log/... 錯誤排查、訪問紀錄、系統狀態
符號 / 運算子 > 輸出導向(覆蓋檔案)
>> 輸出導向(追加檔案)
< 輸入導向
& 背景執行
&& 前一個成功才執行下一個
; 不管成功或失敗,照順序執行
* 萬用字元,匹配零個或多個字元
? 萬用字元,匹配單一字元
~ 家目錄
. 目前目錄
.. 上一層目錄

這些房間都過得比較快基本上都是很基礎的指令運用
對於沒有在coding的人或許會有點難記
不過用久了基本上都會記住這些東西

接下來的是Windows and AD Fundamentals
這部分應該不會像這邊這麼快又簡略😅
畢竟我很少再用windows背後的系統架構與管理工具
我對的它PowerShell指令不熟🤣


上一篇
Day 03. 開啟您的網路安全之旅2
系列文
THM30天挑戰:從菜鳥到小駭客4
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言