大家好!這是我第一次挑戰 iThome 鐵人賽的 30 天連續發文。
身為資訊相關科系的學生,平時在課堂和專案中陸續接觸過 Linux 系統操作、網路封包分析,以及一些基礎的資訊安全觀念。然而,這些知識往往散落在不同的作業和報告中。這次報名鐵人賽,最大的動機就是希望藉由這 30 天的「強制輸出」,把過去學過的零散技術點,有系統地進行一次大盤點與整合。
在這個系列中,我不會探討過於高深難懂的抽象理論,而是主打**「動手做」**。我將從最基礎的 Linux 環境建置開始,帶大家熟悉指令碼,接著導入網路工程師與資安人員必備的工具——Wireshark,實際去擷取與分析網路流量(例如 HTTP 的 GET 與 POST 請求)。最後,我們也會結合一些簡單的 CTF(Capture The Flag)解題觀念,實證明文傳輸的風險。
希望這 30 天的實作紀錄,不僅能為自己的學習歷程留下一個里程碑,也能幫助到對網管與資安領域感興趣、卻不知道從何下手的新手朋友們!
為了讓大家有個心理準備,本系列文章將分為四個主要階段:
工欲善其事,必先利其器。為了應付接下來 30 天的實作演練,我們需要先準備好測試環境。以下是我這個系列會使用到的軟硬體架構:
為了不弄壞我們日常使用的電腦,所有的 Linux 實作都會在虛擬機中進行。
大方向和工具清單都確認好了!明天 [Day 2],我們就要直接進入實作環節,帶大家一步步下載並安裝 VirtualBox 以及 Ubuntu 虛擬機,把我們的實戰道場給架設起來。
我們明天見!