iT邦幫忙

鐵人檔案

2018 iT 邦幫忙鐵人賽
回列表
Security

滲透測試介紹及實作 系列

透過記錄滲透測試學習過程
向大家分享所理解的內容並記錄學習過程
另一方面也讓大家對該項名詞有更深的了解

參賽天數 8 天 | 共 8 篇文章 | 34 人訂閱 訂閱系列文 RSS系列文
DAY 1

達標好文 [第1天]建立測試環境及環境簡介

大家好!從今天開始我會針對滲透測試這項學問,進行為期30天的介紹,一開始先賣點關子,先不講技術,我們先從建立環境來說起,人常說:「工具善其事,必先利其器」,況且...

2017-12-20 ‧ 由 Yuan 分享
DAY 2

[第2天]滲透測試簡介

什麼是滲透測試 滲透測試(Penetration Testing)是模擬駭客的行為模式,並以適當工具進行系統入侵的測試行為,目的在發現系統的漏洞,提供後續修復的...

2017-12-21 ‧ 由 Yuan 分享
DAY 3

[第3天]Kali Linux常用指令介紹

相信絕大部分初次接觸Linux作業系統的人們都對於指令列介面望之卻步,畢竟很多人都是在windows圖形化介面的環境下接觸電腦的,但是Linux也有圖形介面啊!...

2017-12-22 ‧ 由 Yuan 分享
DAY 4

[第4天]情報資料蒐集-被動資料蒐集

若將滲透測試比擬成作戰,那麼敵軍情資偵蒐將是主導戰役成敗的關鍵因素,除了擁有精良的武器及技術,若未搶先取得敵方情資就如同矇著眼上戰場一般,雖然網路的環境並非如同...

2017-12-23 ‧ 由 Yuan 分享
DAY 5

[第5天]情報資料蒐集-主動資料蒐集

有別於被動資料蒐集,主動資料蒐集使用到工具將直接與目標網站有所「接觸」,就像是跑到別人家門口看看有幾個門窗、監視器等,相對於被動蒐集較不安全,不過在滲透測試時,...

2017-12-24 ‧ 由 Yuan 分享
DAY 6

[第6天]情報資料蒐集-ExploitDB弱點資料庫

看到這裡你一定滿頭問號的問:我們花了時間來蒐集這些資訊的用意為何呢?其實,以上蒐集到的資訊對我們是很有幫助的,光是提供的服務中就可以從版本類型得知該系統是否有漏...

2017-12-25 ‧ 由 Yuan 分享
DAY 7

[第7天]偵查-SMTP

在蒐集完資料後,我們不免好奇這些提供的服務之中葫蘆裡藏的是什麼藥呢?於是本篇將與大家分享如何在服務的端口中利用適當的工具得知更多資訊,由於目標機為提供練習之用,...

2017-12-26 ‧ 由 Yuan 分享
DAY 8

[第8天]偵查-Samba

相信大家都聽過「網路上的芳鄰」吧!在Windows作業系統中,提供了使用者間分享資源或檔案的機制,本機制使用的協定為SMB/CIFS(Server Massag...

2017-12-27 ‧ 由 Yuan 分享