iT邦幫忙

鐵人檔案

2021 iThome 鐵人賽
回列表
Security

資安由淺入深 系列

嗨,本人是資安小白,希望能藉由此項競賽,挑戰自我。
會分享一些資安小知識,和一些實作。
歡迎同是資安小白的你,跟著我一起慢慢踏入資安這個坑吧!

鐵人鍊成 | 共 30 篇文章 | 34 人訂閱 訂閱系列文 RSS系列文 團隊飛天小女警
DAY 11

【Day11】列舉技術的實作 ─ 另外那篇

哈囉~昨天實作了DNS列舉技術的常用指令nslookup,今天再繼續實作其他列舉的工具... Dig 這也是一種可以用來查詢DNS主機的指令,我們可以使用di...

2021-09-26 ‧ 由 Chilla 分享
DAY 12

【Day12】漏洞分析Vulnerability Analysis(一)

哈囉~前面幾天我們介紹了線上情蒐工具、網路掃描與列舉技術,而攻擊者會利用軟體或硬體的不完善來對組織進行各種類型的攻擊,接下來進入我們下一階段的弱點掃描。 我們使...

2021-09-27 ‧ 由 Chilla 分享
DAY 13

【Day13】漏洞分析Vulnerability Analysis(二)

哈囉~昨天安裝完了Window版的Nessus,今天來做一個簡單的掃描實作。 首先先打開瀏覽器進入localhost:8834/,登入完後,看到我們Nessus...

2021-09-28 ‧ 由 Chilla 分享
DAY 14

【Day14】淺談系統入侵System Hacking(一)

哈囉,我們在前面幾天學習了以下這些主題: 資訊蒐集(Footprinting) 網路掃描(Scanning) 列舉技術(Enumeration) 漏洞分析(V...

2021-09-29 ‧ 由 Chilla 分享
DAY 15

【Day15】淺談系統入侵System Hacking(二)

哈囉~昨天我們介紹了系統入侵的流程,並且講解微軟提供給Window系統的驗證機制。今天想對系統流程當中的步驟介紹其所運用的手法做說明。 獲取訪問權限(Gaini...

2021-09-30 ‧ 由 Chilla 分享
DAY 16

【Day16】密碼破解 ─ 工具實作篇(一)

哈囉~昨天講解完我們系統入侵流程的步驟,當中在權限取得會使用密碼破解的方法,於是乎~我們今天就來玩玩看密碼破解的小工具吧! L0phtCrack 這個工具於1...

2021-10-01 ‧ 由 Chilla 分享
DAY 17

【Day17】密碼破解 ─ 工具實作篇(二)

哈囉~昨天介紹了L0phtCrack破密工具,今天來介紹另一個ncrack的密碼破解工具。 ncrack ncrack是一款密碼破解工具,可以支援HTTP/S...

2021-10-02 ‧ 由 Chilla 分享
DAY 18

【Day18】如何防禦密碼破解

哈囉~前面介紹了密碼破解的工具,今天就來介紹一下防禦密碼的小知識,以及一些日常花個幾分鐘,就能做的密碼檢驗工具吧٩(●˙▿˙●)۶…⋆ฺ 日常生活的密碼保護ti...

2021-10-03 ‧ 由 Chilla 分享
DAY 19

【Day19】維持連線 ─ 工具實作篇(一)

哈囉~我們前幾天提到,可以利用網路監聽、密碼破解來取得使用權限,今天我們要來介紹可以做遠端控制或後門的工具。 Netcat 即俗稱的nc,具有有網路連線能力。...

2021-10-04 ‧ 由 Chilla 分享
DAY 20

【Day20】維持連線 ─ 工具實作篇(二)

哈囉~昨天我們實作了Netcat(nc)的基本操作,今天想來補充一些類似Netcat(nc)的東東。 dbd dbd是使用TCP/IP傳輸,Netcat有的功...

2021-10-05 ‧ 由 Chilla 分享