前兩天,我們都在 Linux 系統中探索,深入了解作業系統的內部運作。而今天,我們將目光轉向更廣闊的領域——網路。
因為,所有系統的漏洞與服務,最終都透過網路來連接。要找到入侵的切入點,首先必須了解網路的運作方式。今天,我完成了 TryHackMe 上的 "Network Services" 房間,這是我踏入網路偵察的第一步。
我學到了兩個最核心的概念:
駭客在攻擊前,會先掃描目標的 IP 位址,尋找哪些通訊埠是開放的,這能告訴他們有哪些服務是開啟的,進而尋找這些服務的漏洞。
在房間中,我也認識了幾種常見的網路協議,它們就像是不同的「通訊語言」:
了解這些協議,能幫助我判斷目標系統上正在運行的服務,進而規劃我的攻擊策略。
今天我學到的知識,雖然看起來很基礎,但卻是所有駭客行為的起點。沒有這些基本概念,我根本無法進行下一步的偵察與掃描。
我感覺就像是拿到了一張網路世界的地圖,而明天,我將會學習如何使用工具來探索這張地圖上的每一個角落!