我們已經來到了鐵人賽的第十三天,這是一個重要的分界點。在開始挑戰 Vulnversity 這個完整的實戰靶機之前,我決定先按下暫停鍵,用一天時間總複習和整合過去兩週所學的所有核心知識。
知己知彼,方能百戰不殆!在面對複雜的 CTF 挑戰前,確保基礎知識沒有任何缺漏是最好的策略。
這次總複習讓我意識到:資安技能不是孤立的知識點,而是一個複雜的「知識網」。
從攻擊者到防禦者: 每次學習一種攻擊,我都會同時思考防禦的對策。例如,當我學習 SQLi 時,我就在想如何用參數化查詢來預防。
迎接挑戰的信心: 雖然 Vulnversity 是一個完整的實戰,但因為我已經掌握了偵察、利用和工具(Nmap, Metasploit)等核心步驟,我對明天的挑戰充滿了信心!
今天,我會重新梳理所有筆記,特別是關於 Linux 權限和網路服務配置的部分,為明天的實戰做好最後的準備。