iT邦幫忙

鐵人檔案

2021 iThome 鐵人賽
回列表
Security

Kali Linux 工具筆記 系列

身為初學者的自己,使用Kali Linux 2021.2 的虛擬機來體驗其提供的工具,來探索大資安時代的險惡叢林。
內容會是偏筆記,從熱門工具開始,去實際使用並記錄,並整理相關的實際案例。
也期許自己能堅持超過30天,在鐵人賽書寫下一點曾經掙扎過的足跡。

鐵人鍊成 | 共 31 篇文章 | 39 人訂閱 訂閱系列文 RSS系列文 團隊森上梅友前
DAY 1

Day 1 測試環境介紹與建立

前言 第一天不免俗的要介紹一下使用的測試環境,其實也不是偷懶,畢竟接下來的文章都會圍繞在同一個環境下,再加上擔心之後自己忘記使用的版本資訊,想要避免軟體或是平台...

2021-09-16 ‧ 由 chacoteeth 分享
DAY 2

Day 2 靶機環境建立

在第一天我們建立好Kali的測試環境後,看到玲瑯滿目的工具可以使用,首先一定想到兩個問題: 先用哪個工具好呢 打誰 本來預計想要在今天展示一下如何使用Bur...

2021-09-17 ‧ 由 chacoteeth 分享
DAY 3

Day 3 情報收集 - Information Gathering

在開始正式進入主題前,覺得可能有必要宣導一下國內刑法規範,根據全國法規資料庫所查到的相關資料 刑法第三十六章 - 妨害電腦使用罪 第 358 條無故輸入他人帳...

2021-09-18 ‧ 由 chacoteeth 分享
DAY 4

Day 4 情報收集 - Information Gathering (DNS analysis)

什麼是DNS DNS全稱Domain Name System,它將 ithelp.ithome.com.tw 這種人們可讀取的名稱轉換為 52.199.252...

2021-09-19 ‧ 由 chacoteeth 分享
DAY 5

Day 5 情報收集 - Information Gathering (IDS/IPS Identification)

與正文無關的前言 昨天壓死線撐過了第四天,發現瀏覽數目比前幾天要多了一些,看來某些些關鍵字還是有比較高的吸引力,但就不知道內容是否有符合期待,所以其實也希望能得...

2021-09-20 ‧ 由 chacoteeth 分享
DAY 6

Day 6 情報收集 - Information Gathering (Live Host Identification)

來到第六天Live host identificaction的環節,主軸在於活的主機,也就是在開機狀態,處於活動中的主機偵測,那廢話不多說,直接開始今天的主題,...

2021-09-21 ‧ 由 chacoteeth 分享
DAY 7

Day 7 情報收集 - Information Gathering (Network & Port scanners)

今天子標題是Network & Port scanner,其實跟前面介紹的幾個工具功能好像有那麼一丟丟重疊,但今天要介紹的工具好像也不需要賣什麼關子,應...

2021-09-22 ‧ 由 chacoteeth 分享
DAY 8

Day 8 情報收集 - Information Gathering (SSL Analysis)

談到資安,一定繞不開常聽到的安全協定SSL、TLS,透過安全協定建立起的連線,在交換資料時保證通訊雙方不被竊聽及竄改,但隨著時代演進,這些安全協定在整個發展歷史...

2021-09-23 ‧ 由 chacoteeth 分享
DAY 9

Day 9 情報收集 - Information Gathering (netmask)

今天要介紹netmask,是可以讓我們自由轉換各種不同表示類型的網路地址以及子網遮罩,在劃分子網路的時候也相當實用,另外也提供了十進位IP位址的16/8/2進位...

2021-09-24 ‧ 由 chacoteeth 分享
DAY 10

Day 10 情報收集 - Information Gathering (Maltego)

Maltego在Kali裡是一套收集資訊用的工具,可以去收集網域的一些公開資訊,也可以去收集像是電子郵件地址、電話、公司組織等等較偏個人的資訊,甚至可以透過一些...

2021-09-25 ‧ 由 chacoteeth 分享