今年決定參加 iThome 鐵人賽,給自己一個 30 天持續學習與記錄的挑戰。
這次不打算只停留在閱讀資安相關文章,而是希望透過實際操作的方式,一步一步建立自己的資安基礎。
因此這次選擇以 pwn.college 作為主要學習平台,從 Linux 基礎開始,逐漸接觸 Binary、Reverse Engineering,最後進入 Pwn。
目前自己就讀資訊安全領域且對於資安有興趣,但過去接觸的內容比較分散,包含 Linux、網路、系統安全、密碼學等。
因此這次參加鐵人賽,希望可以透過 30 天的連續學習,把這些零散的知識慢慢串起來。
之所以選擇 Pwn 作為這次的主題,是因為 Pwn 不只是單純學習某一個工具,而是會接觸到 Linux、程式執行、記憶體、Binary、Assembly 等不同層面的知識。
對目前的我來說,這會是一個不小的挑戰。
這 30 天最主要的目標不是追求一次學會所有 Pwn 技巧,而是希望可以:
這次的系列會以 pwn.college 作為主要學習平台,按照由淺入深的方式進行。
大致會分成以下幾個階段:
階段 學習內容
第1階段 Linux 基礎與 Shell 操作
第2階段 Linux 檔案系統與程式執行
第3階段 Binary 基礎
第4階段 Reverse Engineering 基礎
第5階段 Pwn 基礎與實際題目
第6階段 整理 30 天的學習成果
實際進度會依照 pwn.college 的課程內容與自己的學習狀況調整。
這次希望不要只是把題目做完,而是把每一題遇到的問題、理解的觀念以及實際操作過程記錄下來。
這個系列主要是寫給和我一樣,對資訊安全有興趣,但還沒有太多 Pwn 經驗的人。
如果你:
這次主要使用 pwn.college 作為學習平台。
開始之前需要先準備:
對我來說,這次鐵人賽最大的目標其實很簡單:
完成 30 天。
學習 Pwn 的過程一定會遇到很多看不懂的東西,也可能會有卡關的時候。
所以這次除了學習技術之外,也希望透過每天寫文章,強迫自己整理當天學到的內容。
如果 30 天結束後,我可以從原本只知道一些 Linux 與資安基礎,到能夠自己閱讀 Pwn 題目、理解基本攻擊原理並嘗試解題,我就會認為這次挑戰達成了。
這次不會單純複製課程內容,而是以實際操作為主。
每天的流程大致會是:
學習題目 → 實際操作 → 遇到問題 → 找資料與理解 → 完成挑戰 → 整理成文章
因此後面的文章會比較偏向實際學習紀錄,而不是單純的教學文章。