iT邦幫忙

鐵人檔案

2023 iThome 鐵人賽
回列表
影片教學

Kali 的瑞士刀 系列

  身體留著駭客血液的你曾聽過 BackTrack,現在它的名字轉化成了 Kali。它,出現的時間總是只有片刻,但每次的片刻都會使你全身的血液再度沸騰...
  你知道 Kali Linux 這把瑞士刀的功能除了在「無線攻擊」、「嗅探欺騙」、「漏洞利用」遠近馳名,它還有一些大家鮮少去介紹的功能。透過這次的旅程將帶領大家快閃這把瑞士刀的使用說明!

DAY 1

Information Gathering - legion, nmap, dmitry

  為何資訊蒐集(Information Gathering)會放在第一章節?畢竟做資訊安全測試要有「目標」才有後續的動作。使用工具為下: legion:圖形...

2023-09-02 ‧ 由 pwn1024 分享
DAY 2

Vulnerability Analysis - legion, nmap, spike, nc, wireshark

  漏洞分析(Vulnerability Analysis),透過前面資訊蒐集的結果去做以下兩種分析測試: 白箱測試:透過前人已開採完畢的漏洞去做比對,若成立...

2023-09-03 ‧ 由 pwn1024 分享
DAY 3

Web Application Analysis, Database Assessment - burpsuite, wpscan, dirb, dirbuster, wapiti, sqlmap

開始前先推薦一個好物:Bug Bounty(漏洞獎金計畫) ,給喜歡打實戰的你做標靶。   來到了網頁應用程式分析(Web Application Analys...

2023-09-04 ‧ 由 pwn1024 分享
DAY 4

Password Attacks - hashid, hash-identifier, crunch, John, hydra

  來到了密碼攻擊(Password Attacks)的章節,首先要了解市面上的密碼內容(原文)都是經過一套演算法處理變成一串神秘字串(密文)才儲存起來的。所以...

2023-09-05 ‧ 由 pwn1024 分享
DAY 5

Wireless Attack - wifite

  來到了無線網路攻擊(Wireless Attack),想必大多數人對於 Aircrack-ng 都不陌生。早期 Wi-Fi 跟智慧型手機問世後對於人們帶來了...

2023-09-06 ‧ 由 pwn1024 分享
DAY 6

Reverse Engineering - radare2

  來到了「最繁瑣的章節」逆向工程(Reverse Engineering),其中離我們生活中最近的例子就是一些網路上流傳的免費工具(海盜版本)。當然它也有正向...

2023-09-07 ‧ 由 pwn1024 分享
DAY 7

Exploitation Tools - armitage, metasploit framework

來到了漏洞工具(Exploitation Tools),相信大家體內駭客的血液已經開始要升溫沸騰了,透過已經開採的漏洞開始對目標主機做『踹家門』,拖鞋進去後不外...

2023-09-08 ‧ 由 pwn1024 分享
DAY 8

Sniffing & Spoofing - ettercap, wireshark

  當個監聽及造謠的小人物就是嗅探欺騙(Sniffing & Spoofing)的宗旨,有時從外面圍欄進入時不妨先用望遠鏡或對講機先多看看與聽是否有動靜...

2023-09-09 ‧ 由 pwn1024 分享
DAY 9

Post Exploitation, Social Engineering Tools - laudanum, setoolkit, metasploit

  來到了傳送漏洞(不好翻譯? Post Exploitation)與社交工程(Social Engineering Tools),這兩章彼此都有些關聯故放在此...

2023-09-10 ‧ 由 pwn1024 分享
DAY 10

Forensic - autopsy

  FBI open up!在被司法單位請去喝茶後,司法人員除了請你喝茶外還做了些什麼?這時如果你的財產有數位設備就會進入到數位鑑識(Digital Foren...

2023-09-11 ‧ 由 pwn1024 分享