iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

Hack the Boyfriend: 陪他打到天亮! 系列

這一篇算是補完小章節的完整版。
上次比賽沒能全程撐到最後,留下一點遺憾。
因為熱愛而堅持,把那些不了解的觀念、未完成或未解出的題目一一補齊。
就像和 CTF 帥哥再續一場通宵的對局,從中斷的地方重新連線,把沒能完賽的故事繼續寫下去。

參賽天數 25 天 | 共 25 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 1

難忘的 CTF 帥哥,他是我忘不了的光

因為他,我踏上了資安不歸路 某天下班後,我為了一場資安講座,走進了久違的校園。 原本只是想多學一點東西,沒有預期會對誰留下印象。 但他一開口講話,我就安靜了下...

2025-09-02 ‧ 由 kika 分享
DAY 2

Access Denied. 是不是我還不夠資格愛你

一封不敢給你看的情書 親愛的你: 我最近一直在學 Windows 提權,試著看懂每一個 Access Token 的結構、每一個 SID 的意圖,結果不小心,...

2025-09-03 ‧ 由 kika 分享
DAY 3

我在 ConsoleHost_history.txt 裡找到他的溫柔

該死的戀愛腦 :( 我潛入他的主機時,原本只是想列一下權限。 但當我打下這行指令: gc (Get-PSReadLineOption).HistorySave...

2025-09-04 ‧ 由 kika 分享
DAY 4

說真的,要了解 PowerShell 跟理解你一樣難吧!

我繼續潛行 理智的我告訴自己,昨天的那段註解,只是一個好心系統管理員的備忘錄。 直到我發現 Connection-Saved.ps1── 放在一個沒上 AC...

2025-09-05 ‧ 由 kika 分享
DAY 5

容貌焦慮的我,在夢裡收到他的穩定回應

被加入信任名單的夢 最近,我焦慮得像 DNS 查詢陷進無限迴圈。 生活裡的每個細節,都像是在等待解析的域名,有時連我自己都不確定,那背後指向的 IP 是否安全...

2025-09-06 ‧ 由 kika 分享
DAY 6

重讀那封情書之後

我能進入你的世界嗎? 我重讀了那段不敢給你看的情書內容。 才發現,那時的我,就像一個沒有 SeDebugPrivilege 的使用者。 我只能遠遠地,看著你那...

2025-09-07 ‧ 由 kika 分享
DAY 7

當我們一起擁有檔案的那天:SeTakeOwnershipPrivilege

SeTakeOwnershipPrivilege 的片段 我有時候會想,如果哪天我們能並肩坐在同一張桌子前,一起打開電腦,玩一場名為「滲透」的解題遊戲,那該有...

2025-09-08 ‧ 由 kika 分享
DAY 8

高冷男神教我的第一個提權技巧

在我眼中,他的沈默 他也是那種會用內建工具解決問題的人,從不大張旗鼓。 就像是 LOLBAS,不需要額外安裝什麼,certutil 一出手,便能從他冰封的話語...

2025-09-09 ‧ 由 kika 分享
DAY 9

我比想像中還要在意你

aka 技術編號 54:心防繞過 我原本以為,他只會偶爾在我的貼文點個讚,像一個啟用了 UAC 但一直靜靜運行在背景的系統,從不嘗試取得高完整性等級。 直到那...

2025-09-10 ‧ 由 kika 分享
DAY 10

Weak Permissions 的午後

今天的我,狀態就像一個服務的權限設定出了問題。 系統還在跑,卻缺了幾道關鍵的限制— 身體的不適,讓我沒有心力啟動防護機制。 辦公室的空氣冷得像機房,我縮在椅...

2025-09-11 ‧ 由 kika 分享