iT邦幫忙

2025 iThome 鐵人賽

DAY 30
0

終於來到這一天,我完成了人生第一個鐵人賽!今天就跟大家分享一下這一路走來的心得感想。

🍀 心情抒發

回想過去這 30 天真的非常煎熬,中間也有幾度想要放棄,尤其是到中後期的時候真的不曉得要分享什麼文章,有許多內容都是我自己上網搜尋資料、作筆記、看影片之後把自己的理解提問給 AI 驗證,看看自己是不是真的懂了。

畢竟自己並不是做資安相關領域的工作,大學時期的網路通訊課程也沒有很認真上(有點小愧疚)。這次的挑戰有點像是幫自己複習,也把吸收的知識轉化成文章分享給大家。

更不用說我同時還在進行搬家的任務,所以每天 24 小時真的超級不夠用。下班回到家第一件事情就是寫文章,甚至國慶、中秋連假都在思考要分享什麼主題。寫完之後開始著手整理家中的雜物,每天都搞到半夜 12 點左右才上床睡覺。但也跟大家分享,我目前已經同步完成搬家任務了!一次做到兩件事情的收尾真的會有一種自己是超人的感覺!

✒️ 主題探討

這次其實並不是單純的 Linux 教學,比較偏向 Security 以及滲透測試。我也沒有想到會把文章主題往這個方向去寫,一開始真的只是因為工作需求要使用到 Linux 環境,想說簡單介紹 Linux 的指令、權限、使用方式。結果沒想到一玩下去就偏題了。

不曉得大家有沒有注意到一個小細節,我會盡可能地把文章拆分成 4~5 個小節,通常是:開頭、操作方式、知識補充、常見問題、參考資料的結構。並且搭配 Emoji 的小圖示,讓文章看起來不那麼無聊!(雖然有很多朋友告訴我這樣看起來很像 AI 寫的)

這邊真的要好好來盤點一下我們做了哪些事情,其實真的很多!我自己都感覺到 30 天自學其實可以做很多事情,以下我們就來列出做過哪些事情好了!

  1. 從自己的 Windows 環境中,透過 WSL(Hyper-V)架設 虛擬環境 Kali Linux
  2. 安裝 Kali Linux KeX 圖形化介面
  3. 學習 Linux 的基本指令權限操作方式
  4. 接觸第一個工具「GnuPG」學習 ECC(橢圓曲線密碼學)
  5. 複習 OSI 網路七層架構、網路位址與遮罩計算
  6. 接觸第二個工具「Nmap」諸神之眼
  7. 自己撰寫一個自動化掃描工具(發表在 我的 Github 上)
  8. 學習 TCP/UDP/IP 網路協議
  9. 接觸第三個工具「WireShark」開始探索封包的世界
  10. 學習 HTTP/HTTPS/TLS(SSL) 網路協議
  11. 補充 CA 憑證MITM 攻擊的知識
  12. 接觸第四個工具「Hydra」密碼暴力破解
  13. 學習 Hex Value,用 HxD Editor 來查看編碼

(我把對應的文章連節給放上去了,大家如果有興趣可以回去複習一下哈哈!)

而且我們在這 30 天之中也做了不少實驗,例如:

  1. 掃描自己家中的裝置,分析裝置的網路位址
  2. 解密 Windows 與 Kali Linux 之間傳遞的加密封包
  3. 暴力破解自己電腦環境的密碼
  4. 從封包中抓出檔案(雖然沒有成功)

❤️ 祝福與結語

經過這 30 天的磨練,我覺得自己好像又更上一層樓的感覺,我想跟大家說:如果你也有很想學習的事情,其實網路上有許多免費的資源可以讓你使用!

很多人都覺得學習好像就應該要買書、購買線上課程、或是真的去補習班上課。我覺得這樣的效率太慢了,而且為了能夠省錢我當然也無所不用其極!我的每一篇文章底下都會放上參考資料,也是我學習的管道,我看完文章後經過消化才產出這 30 篇的內容。

雖然說內容可能不到「非常專業」,但我覺得也已經有達到「技術水準」。實作其實才能最大化的幫助學習,而且操作的過程中都有畫面,用看的比聽課本上的內容,印象會更深刻。

期許大家都能夠在這個網路發達(AI 發達)的時代,用最簡單的方式學習自己想要的事物!


最後,還是要跟大家講一個警示:

⚠️ 本文章系列的內容僅供資安防護、教育與授權測試參考。未經授權使用任何滲透測試工具進行公然的破解或攻擊為違法行為,務必遵守法規。謝謝大家,我們有緣再相見!


上一篇
【Day.29】把檔案從封包取出來!
系列文
從零開始的 Linux 世界30
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言