想要以一個資安新手的角度分享自己從 Linux、Container、Kubernetes 這三個領域來學習滲透測試,主要是以自我挑戰為主。
Linux:討論 OS 組態設定錯誤造成的風險
Container:討論容器權限過大、docekr in docker 、掛在系統目錄...等等錯誤設定。
Kubernetes:討論 RBAC 設定錯誤、namespace 繞過...等等 k8s 錯誤設定。
大家好,我是腰痛貓咪。 我是一個從資工系畢業後,因為不知道自己真正想做什麼,就這樣渾渾噩噩過日子的社會人士。中間也被現實狠狠毒打了幾輪,直到去年,我才終於確定自...
攻擊者拿到一台 Linux 主機後,第一步到底看什麼? 我還記得自己在 HTB 練習第一個 CTF 題目的樣子。那時候,我成功建立了 Reverse Shell...
相信有玩 CTF 的玩家或是剛學習滲透測試的人在一開始打靶機的時候一定碰過這個玩意兒 在打靶機的時候有時候起手式八九不離十就是 nmap 開掃,掃出來看到 44...
Day 04|看到 Port 不要急著打:從服務枚舉開始建立攻擊面-下篇 昨天我們已經從 2222 Port 的回應中辨識出 SSH 服務,接下來繼續看我們還有...
前兩天,我們討論了如何透過服務枚舉,辨識服務並尋找可能的弱點。不過,千辛萬苦找到漏洞、取得主機上的 shell 之後……資訊蒐集還沒有結束。 進入 Linux...
今天我們來聊聊因為 sudo 設定錯誤導致一般使用者變成特權帳號 root 的案例,我們先了解什麼是 sudo? 如果你在 Linux 裡面輸入 man sud...
昨天簡單地分享了 sudo 錯誤設定導致使用者提權的方式,其中一個步驟會讓 Linux 新手一臉遲疑。 chmod u+s /tmp/rootbash 明明...
今天的主角是維運的好夥伴 cron,我們在定期執行腳本做部署、撈 Log、設定主機組態的時候很常用到它;不過正因為它能「自動、定時、以特定身分」執行任務,也常被...
昨天我們透過 cron,讓 root 執行了被一般使用者修改的腳本。今天換個情境:如果不能修改原本的程式,但能影響它「去哪裡找指令」,還有機會提權嗎? 這就是今...
相信許多 IT 人員對 SSH 都不陌生(想陌生都不行)。 講到 SSH,不得不提 Telnet。早期常使用 Telnet 遠端操作主機,但傳統 Telnet...