iT邦幫忙

2026 iThome 鐵人賽

DAY 0
0
Security

從 Linux 到 Pwn:30 天學習資安攻防系列 第 1

Day 0|從 Linux 到 Pwn:30 天資安攻防學習計畫

  • 分享至 

  • xImage
  •  

前言

今年決定參加 iThome 鐵人賽,給自己一個 30 天持續學習與記錄的挑戰。
這次不打算只停留在閱讀資安相關文章,而是希望透過實際操作的方式,一步一步建立自己的資安基礎。
因此這次選擇以 pwn.college 作為主要學習平台,從 Linux 基礎開始,逐漸接觸 Binary、Reverse Engineering,最後進入 Pwn。

一、參賽動機與期許

目前自己就讀資訊安全領域且對於資安有興趣,但過去接觸的內容比較分散,包含 Linux、網路、系統安全、密碼學等。
因此這次參加鐵人賽,希望可以透過 30 天的連續學習,把這些零散的知識慢慢串起來。
之所以選擇 Pwn 作為這次的主題,是因為 Pwn 不只是單純學習某一個工具,而是會接觸到 Linux、程式執行、記憶體、Binary、Assembly 等不同層面的知識。
對目前的我來說,這會是一個不小的挑戰。
這 30 天最主要的目標不是追求一次學會所有 Pwn 技巧,而是希望可以:

  • 建立 Linux 與系統操作的基礎
  • 開始理解程式在系統中的運作方式
  • 熟悉 Binary 與 Reverse Engineering 的基本概念
  • 培養閱讀題目與分析問題的能力
  • 養成遇到問題時自己查找資料與嘗試解決的習慣
  • 最重要的是,完整完成這 30 天

二、系列大綱

這次的系列會以 pwn.college 作為主要學習平台,按照由淺入深的方式進行。
大致會分成以下幾個階段:
階段 學習內容
第1階段 Linux 基礎與 Shell 操作
第2階段 Linux 檔案系統與程式執行
第3階段 Binary 基礎
第4階段 Reverse Engineering 基礎
第5階段 Pwn 基礎與實際題目
第6階段 整理 30 天的學習成果

實際進度會依照 pwn.college 的課程內容與自己的學習狀況調整。
這次希望不要只是把題目做完,而是把每一題遇到的問題、理解的觀念以及實際操作過程記錄下來。

三、目標受眾

這個系列主要是寫給和我一樣,對資訊安全有興趣,但還沒有太多 Pwn 經驗的人。
如果你:

  • 剛開始接觸 Linux
  • 想了解 CTF 是什麼
  • 對 Binary、Reverse Engineering 或 Pwn 有興趣
  • 不知道該怎麼開始學習資安攻防
  • 想透過實際操作累積經驗
    那麼這個系列應該可以作為一個入門參考。
    當然,因為這是自己的學習紀錄,所以文章不會假裝自己已經是資安專家,而是會把自己實際遇到的問題與學習過程記錄下來。

四、前置準備

這次主要使用 pwn.college 作為學習平台。
開始之前需要先準備:

  • pwn.college 帳號
  • Linux Shell 基礎
  • 基本的電腦操作能力
  • 一台可以使用瀏覽器與終端機的電腦
  • 願意遇到問題後自己嘗試解決的耐心
    實際學習過程中,如果遇到不熟悉的 Linux 指令或技術,也會在文章中一起整理。
    目前不會要求自己一開始就完全理解 Binary 或 Assembly。
    這次會採取邊做、邊查、邊理解的方式,一步一步往後學習。

五、這 30 天想完成什麼?

對我來說,這次鐵人賽最大的目標其實很簡單:
完成 30 天
學習 Pwn 的過程一定會遇到很多看不懂的東西,也可能會有卡關的時候。
所以這次除了學習技術之外,也希望透過每天寫文章,強迫自己整理當天學到的內容。
如果 30 天結束後,我可以從原本只知道一些 Linux 與資安基礎,到能夠自己閱讀 Pwn 題目、理解基本攻擊原理並嘗試解題,我就會認為這次挑戰達成了。

六、目前的學習方式

這次不會單純複製課程內容,而是以實際操作為主。
每天的流程大致會是:
學習題目 → 實際操作 → 遇到問題 → 找資料與理解 → 完成挑戰 → 整理成文章
因此後面的文章會比較偏向實際學習紀錄,而不是單純的教學文章。


下一篇
Day 1|Linux 檔案系統與絕對路徑:The Root
系列文
從 Linux 到 Pwn:30 天學習資安攻防9
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言