iT邦幫忙

2026 iThome 鐵人賽

DAY 1
0

前言

大家好,我是 S1RaR1 ,我是一個科大大四的在讀生,由於大二的時候上了一堂關於滲透測試相關的課加上友人的推廣,決定往資安這個領域發展,目前主要在學習網路.資安.密碼學這三個方面。

這次參加鐵人賽主要是想逼一下自己看能不能堅持30天持續的學以及記錄下去,我自己是一個蠻喜歡學習新事物的人,容易對一個事物有興趣,所以很常被其他事情分心,陸陸續續學習資安也過了差不多一年,但目前還沒什麼實際的成果趁這次的機會來累積一下實績,也希望能夠順便回饋給這個社群,在我剛開始學習資安的這一年中有許多知識都是在 iThome 上學習到的。

選題 ?

在提題目之前可以先來提提 HTB 這個平台,HTB 最初是由我的友人告訴我才知道原來有一個這麼多關於資安資源的學習平台,HTB 裡面有幾種不同的分類供不同需求的人去作使用,分別又下列這幾種。

  • Lab : 滲透測試演練場,其中會有很多模擬真實環境的虛擬主機 ( 靶機 ) ,讓學習者可以隨便玩,據說有些靶機的環境甚至是實際有發生過資安事件的。
  • CTF : 會有不同的分類 ( 如 : WEB . Crypto . PWN . Rev ......等 ) 來讓學習者作挑戰,用來培養特定的技術,答案通常是要找出一個格式相近的 flag,也經常會有比賽可以組隊一起去玩
  • Academy : Academy 為系統化的知識學習平台,包含了海量的 Module 供使用者來學習,適合新手或者是想補足理論基礎的人,不然直接去玩 Lab 會完全不懂怎麼開始 ( 就是指像我這類人 )。
  • LetsDefend : 專注於資安防禦的方面也就是大家在說的藍隊,若有想學習藍隊的部分可以試試看,我目前還沒接觸過這個分類,不太確定實際的內容。
  • Jobs : 職缺與人才媒合的平台,好像是會有企業在上面發布職缺,使用者則是可以在上面求職,求職者也會經歷也會帶上他在其他分類 ( Lab 紀錄 . CTF 成績 . Academy 學習紀錄 ) 的學習經驗來供企業參考。
  • Enterprise : 企業解決方案,好像是面向企業資安團隊設計的培訓方案,這也是我接觸不到的部分,就不詳細介紹。

這次我挑選了我自己比較缺乏以及有興趣的 Academy 中的四個 Module 來做介紹以及我的學習歷程筆記。

  • Getting Started
  • Network Enumeration with Nmap
  • Using Web Proxies
  • SQL Injection Fundamentals

目前裡面我有玩過的只有 Nmap 的模組其他的也是這次鐵人賽準備一邊看一邊筆記的。希望可以順利且穩定的跑完30天。另外我的文筆還蠻不好的,希望不要太介意,有意見或建議也可以在留言區寫上,我一定會抽出時間回的!希望這系列可以對跟我一樣正在學習這方面的人帶來幫助!( 文章的撰寫會用上 Gemini 輔助,不過內文大致上都是經過我自己重新組織過的,AI的文筆該不會這麼爛ww )

備註 : 由於 HTB Academy 若是以免費用戶可以實作的模組有限制,通常都要使用付費的 cube 來解鎖,這次30天挑戰我只會使用這些模組的章節順序及大致架構並用自己的理解來撰寫文章,避免觸犯到 HTB 的官方規範。


系列文
滲透測試新手的 HTB Academy 30天學習日記1
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言