iT邦幫忙

鐵人檔案

2023 iThome 鐵人賽
回列表
Security

滲透測試小白的 CPENT 證照學習筆記 系列

最近剛取得 CPENT 滲透測試專家證照,想透過三十天的鐵人賽,整理一下自己學習過的東西。

鐵人鍊成 | 共 30 篇文章 | 7 人訂閱 訂閱系列文 RSS系列文
DAY 21

Mimikatz 橫向移動攻擊

Mimikatz(發音為"mimicats")是一個知名的開源安全工具,它的主要功能是檢索和操作 Windows 操作系統中的身份驗證信息...

2023-10-05 ‧ 由 littlebread 分享
DAY 22

Golden Ticket Attack 黃金票證攻擊

黃金票證攻擊(Golden Ticket Attack)是一種高度破壞性的攻擊,它利用了Windows Active Directory(AD)環境中的安全漏...

2023-10-06 ‧ 由 littlebread 分享
DAY 23

Chisel 建立反向 TCP 隧道

Chisel(也稱為Chisel-1)是一個用於建立反向 TCP 隧道的工具,旨在通過防火牆和 NAT(Network Address Translation...

2023-10-07 ‧ 由 littlebread 分享
DAY 24

John the Ripper 破解 Hash 密碼工具

John the Ripper(簡稱John)是一個強大的密碼破解工具,用於測試和評估計算機系統中的密碼強度和安全性。它可以用於從多種不同的加密格式中破解密碼...

2023-10-08 ‧ 由 littlebread 分享
DAY 25

Hping3 仿真封包洪水攻擊

hping3 是一個高級的網路測試工具,用於測試和掃描網路設備、執行網路性能測試、進行渗透測試和安全評估,以及進行各種網絡探測操作。它是一個命令行工具,提供豐...

2023-10-09 ‧ 由 littlebread 分享
DAY 26

使用 Parrot 遠端 Windows 桌面 (FreeRDP)

FreeRDP(Free Remote Desktop Protocol)是一個開源的客戶端和伺服器實現,用於實現遠程桌面協議(RDP)的連接和遠程桌面控制。...

2023-10-10 ‧ 由 littlebread 分享
DAY 27

Onesixtyone - SNMP 列舉

onesixtyone 是一個用於 SNMP(Simple Network Management Protocol)掃描的工具。SNMP 是一種用於管理和監視...

2023-10-11 ‧ 由 littlebread 分享
DAY 28

Crackmapexec 爆破 SMB

crackmapexec(簡稱CME)是一個用於渗透測試和紅隊操作的自動化工具。它是一個功能豐富的命令行工具,用於快速而有效地執行各種渗透測試和攻擊,特別是針...

2023-10-12 ‧ 由 littlebread 分享
DAY 29

SSH 漏洞利用

SSH 7.2 版本以下的主機有漏洞,這邊介紹一下攻擊的步驟。 主要步驟如下: 先找出有SSH 7.2 版本以下的主機 (此版本有漏洞) 再用 msf...

2023-10-13 ‧ 由 littlebread 分享
DAY 30

終於完賽~

終於來到最後一篇了,真的是經歷了許多爆肝的夜晚阿,也沒想到自己會完成,最後也培養起自己每天寫文章的習慣了,跟著一千多人一起努力寫文章的感覺真的不錯,自然而然就...

2023-10-14 ‧ 由 littlebread 分享