未知攻, 焉知防, Proving Grounds Play 有別於 Hack The Box 的另外一個選擇, 線上的靶機大多來自於 vulnhub, 給沒有太多機器資源又想打靶機的你.
大綱 說明 PG Play 是什麼和 Writeup 寫作與閱讀方向 PG Play PG Play 全名是 Proving Grounds Play, 是由...
大綱 說明簡要攻擊流程和 PG Play 可以怎麼開始, 這邊借用《鋼の錬金術師》, 鍊金術舉例說明. 攻擊流程 現今攻擊框架細節越來越明確, 例如網路攻擊...
防雷頁 可能的遺漏 web 頁面輸入 可能存在防火牆 進入機器後, 檢查程式檔案權限 摘要 透過 we...
防雷頁 可能的遺漏 web 目錄常見檔案. web 頁面功能和版本. 進入機器後, 檢查機器排程. 摘要...
防雷頁 可能的遺漏 網站很多頁面和功能, 要有耐心一個一個檢查 進入機器後, 檢查有沒有什麼有趣的檔案 切...
防雷頁 可能的遺漏 web 頁面功能和版本. 理解 exploit 運作過程 進入機器後, 檢查程式檔案權...
防雷頁 可能的遺漏 登入驗證 bypass 方式很多種 管理者功能頁面可能有弱點 檢查 sudo 的相關權...
防雷頁 可能的遺漏 除了網站服務和 ssh 是不是有其他服務還沒有檢查呢 ? zip 檔案有密碼要怎麼解壓...
防雷頁 可能的遺漏 CTF 喜歡在 web 頁面藏東西. CTF 通常要取得 flag, flag 有沒有...
防雷頁 可能的遺漏 有很多網站服務, 要有耐心一個一個檢查, 可能有 Rabbit Hole 有很多網站服...