iT邦幫忙

鐵人檔案

2023 iThome 鐵人賽
回列表
影片教學

Kali 的瑞士刀 系列

  身體留著駭客血液的你曾聽過 BackTrack,現在它的名字轉化成了 Kali。它,出現的時間總是只有片刻,但每次的片刻都會使你全身的血液再度沸騰...
  你知道 Kali Linux 這把瑞士刀的功能除了在「無線攻擊」、「嗅探欺騙」、「漏洞利用」遠近馳名,它還有一些大家鮮少去介紹的功能。透過這次的旅程將帶領大家快閃這把瑞士刀的使用說明!

DAY 11

Reporting Tools - maltego, recordmydesktop

經過了10天的洗禮,Kali瑞士刀的主要功能似乎都摸了一遍,同時對於資訊安全也有了初步認識。在過程中,你獲得的資訊、找到的漏洞、還原的檔案...隨著時間的推移,...

2023-09-12 ‧ 由 pwn1024 分享
DAY 12

Information Gathering ( Part 2 ) - netdiscover, dnsenum, lbd, wafw00f

【繼續資訊蒐集 - Loading 01%...08%......99%...】貼心提醒:記得用 Bug Bounty 上自願做安全測試的主機做標靶。 偵測指定...

2023-09-13 ‧ 由 pwn1024 分享
DAY 13

Vulnerability Analysis ( Part 2 ) - nikto, unix-privesc-check, gvm

【漏洞分析, again and again - Analyzing Target: 0%...03%......17%...】 nikto: 網頁掃描漏洞工具...

2023-09-14 ‧ 由 pwn1024 分享
DAY 14

Web Application ( Part 2 ) - burpsuite

BurpSuite is ready to Go Foward! Intruder : 設定欄位(marker)以字典檔內容抽換做自動化測試。 Repea...

2023-09-15 ‧ 由 pwn1024 分享
DAY 15

Password Attacks ( Part 2 ) - john

John, John... Where you john? Are you in the zip|rar? 問:除了識別密碼種類、密碼破譯、密碼登入,我們還有什...

2023-09-16 ‧ 由 pwn1024 分享
DAY 16

Wireless Attack ( Part 2 ) - spooftooph

別忘記無線網路除了常見的 Wi-Fi 外,藍芽(bluetooth)也是一種無線網路.. 藍芽要發動安全測試的環境條件滿嚴苛的: 因訊號範圍較短,因此需要離目...

2023-09-17 ‧ 由 pwn1024 分享
DAY 17

Reverse Engineering ( Part 2 ) - radare2

Reverse result to the other way! 上支影片主要都在「觀察」,這次我們一起用機器碼來完成「撥亂反正」成就! 新的操作指令如下: [...

2023-09-18 ‧ 由 pwn1024 分享
DAY 18

Exploitation & Social Engineering Tools ( Remix ) - office, vba

老師常說:來路不明的 Office 檔(Word, Excel, PowerPoint)千萬別打開。學生:好的。(隔天,學生收到一封 E-Mail ,內容寫著:...

2023-09-19 ‧ 由 pwn1024 分享
DAY 19

Sniffing & Spoofing ( Redo ) - metasploit, wireshark, ip_foward

I have a dream, find the way to MITM on the bluetooth... 其實藍芽在安全測試最大的克服議題就是跳頻展頻機...

2023-09-20 ‧ 由 pwn1024 分享
DAY 20

Post Exploitation ( Reality ) - exe2hex

「Maybe you must walk into target-space to finish the operation.」 不是每次的測試都可以透過網路完...

2023-09-21 ‧ 由 pwn1024 分享