現在網路上的資安技術分享,往往都以 CTF 教學居多,而 CTF 發展至今,題目也逐漸趨向刁鑽與新手不友善。以紅隊為主的滲透測試的實戰教學,繁體中文的資源少之又少,使得初學者非常難以入門。
這一次的挑戰內容預計適合的對象為,對於資安技能屬於初階到中階之間、最好需要有一點點 CTF 經驗;也適合 CTF 打得很絕望,又不知道資安的下一步要怎麼走的朋友們!
預計將採用線上的資源帶大家解釋與實戰各種類型的靶機,希望可以有系統性的帶大家對滲透測試有基礎的認識,且至少有初階以上的實戰經驗喵喵!
今天來打 Try Hack Me 上面的,Bounty Hacker 題目,主要使用了爆破 ssh 密碼,以及 tar 的提權利用方式。 網址:https:/...
網址:https://tryhackme.com/room/cyborgt8 IP : 10.10.210.57 資料蒐集 老梗 nmap -A 10...
今天這一題是針對 Redis 服務的攻擊,對於打膩 Web 的人應該會覺得滿有趣的(?)。 網址:https://tryhackme.com/room/res...
網址 : https://tryhackme.com/room/rrootme IP : 10.10.233.205 掃描 起手式 nmap nma...
網址 : https://tryhackme.com/room/startup IP : 10.10.37.216 掃描 老規矩 nmap 起手式...
網址 : https://tryhackme.com/room/tomghost IP : 10.10.9.138 掃描 nmap -A 10.10....
URL : https://tryhackme.com/room/vulnnet1 IP : 10.10.86.144 題目敘述 : You will ha...
URL : https://tryhackme.com/room/agentsudoctf IP : 10.10.119.64 Recon 老梗 nma...
URL : https://tryhackme.com/room/archangel IP : 10.10.163.60 Recon 起手式,掃 Po...
URL : https://tryhackme.com/room/dogcat IP: 10.10.221.153 Recon 先用老梗 nmap -A...