iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

我以前被社會打穿,現在輪到我研究怎麼把系統打穿:資安工程師的 30 天紅隊轉職實驗 系列

想要以一個資安新手的角度分享自己從 Linux、Container、Kubernetes 這三個領域來學習滲透測試,主要是以自我挑戰為主。

Linux:討論 OS 組態設定錯誤造成的風險
Container:討論容器權限過大、docekr in docker 、掛在系統目錄...等等錯誤設定。
Kubernetes:討論 RBAC 設定錯誤、namespace 繞過...等等 k8s 錯誤設定。

參賽天數 21 天 | 共 21 篇文章 | 5 人訂閱 訂閱系列文 RSS系列文 |團隊飛飛的資安大圈圈
DAY 1

Day 01|Re:從新開始的滲透學習生活

大家好,我是腰痛貓咪。 我是一個從資工系畢業後,因為不知道自己真正想做什麼,就這樣渾渾噩噩過日子的社會人士。中間也被現實狠狠毒打了幾輪,直到去年,我才終於確定自...

2026-09-15 ‧ 由 腰痛貓咪 分享
DAY 2

Day 02|攻擊者拿到一台 Linux 主機後,第一步到底看什麼?

攻擊者拿到一台 Linux 主機後,第一步到底看什麼? 我還記得自己在 HTB 練習第一個 CTF 題目的樣子。那時候,我成功建立了 Reverse Shell...

2026-09-16 ‧ 由 腰痛貓咪 分享
DAY 3

Day 03|看到 Port 不要急著打:從服務枚舉開始建立攻擊面-上篇

相信有玩 CTF 的玩家或是剛學習滲透測試的人在一開始打靶機的時候一定碰過這個玩意兒 在打靶機的時候有時候起手式八九不離十就是 nmap 開掃,掃出來看到 44...

2026-09-17 ‧ 由 腰痛貓咪 分享
DAY 4

Day 04|看到 Port 不要急著打:從服務枚舉開始建立攻擊面-下篇

Day 04|看到 Port 不要急著打:從服務枚舉開始建立攻擊面-下篇 昨天我們已經從 2222 Port 的回應中辨識出 SSH 服務,接下來繼續看我們還有...

2026-09-18 ‧ 由 腰痛貓咪 分享
DAY 5

Day 05|Linux 權限模型:提權枚舉前,先看懂自己能做什麼

前兩天,我們討論了如何透過服務枚舉,辨識服務並尋找可能的弱點。不過,千辛萬苦找到漏洞、取得主機上的 shell 之後……資訊蒐集還沒有結束。 進入 Linux...

2026-09-19 ‧ 由 腰痛貓咪 分享
DAY 6

Day 06|sudo 不只是管理工具:錯誤設定如何變成提權入口

今天我們來聊聊因為 sudo 設定錯誤導致一般使用者變成特權帳號 root 的案例,我們先了解什麼是 sudo? 如果你在 Linux 裡面輸入 man sud...

2026-09-20 ‧ 由 腰痛貓咪 分享
DAY 7

Day 07|SUID / SGID:一個執行權限如何把普通使用者送上 Root

昨天簡單地分享了 sudo 錯誤設定導致使用者提權的方式,其中一個步驟會讓 Linux 新手一臉遲疑。 chmod u+s /tmp/rootbash 明明...

2026-09-21 ‧ 由 腰痛貓咪 分享
DAY 8

Day 08|Cron Job:維運最愛的自動化,也可能是提權路徑

今天的主角是維運的好夥伴 cron,我們在定期執行腳本做部署、撈 Log、設定主機組態的時候很常用到它;不過正因為它能「自動、定時、以特定身分」執行任務,也常被...

2026-09-22 ‧ 由 腰痛貓咪 分享
DAY 9

Day 09|PATH Hijacking:為什麼系統會執行到攻擊者的程式?

昨天我們透過 cron,讓 root 執行了被一般使用者修改的腳本。今天換個情境:如果不能修改原本的程式,但能影響它「去哪裡找指令」,還有機會提權嗎? 這就是今...

2026-09-23 ‧ 由 腰痛貓咪 分享
DAY 10

Day 10|SSH 不只有密碼:金鑰、設定檔與 Credential 攻擊面

相信許多 IT 人員對 SSH 都不陌生(想陌生都不行)。 講到 SSH,不得不提 Telnet。早期常使用 Telnet 遠端操作主機,但傳統 Telnet...

2026-09-24 ‧ 由 腰痛貓咪 分享