

2023 iThome 鐵人賽

Kali 的瑞士刀 系列

  身體留著駭客血液的你曾聽過 BackTrack,現在它的名字轉化成了 Kali。它,出現的時間總是只有片刻,但每次的片刻都會使你全身的血液再度沸騰...
  你知道 Kali Linux 這把瑞士刀的功能除了在「無線攻擊」、「嗅探欺騙」、「漏洞利用」遠近馳名,它還有一些大家鮮少去介紹的功能。透過這次的旅程將帶領大家快閃這把瑞士刀的使用說明!

DAY 21

Forensic ( Part 2 ) - autopsy, memory

Don't forget there is some data in memory(RAM). 資料除了儲存在硬碟外,它也有可能一部分會在記憶體裡。除此之外,記...

2023-09-22 ‧ 由 pwn1024 分享
DAY 22

Reporting Tools ( Part 2 ) - libreoffice, ibus

你知道嗎?在 Linux 上也可以運行 Office! 不過這次不是 MicroSoft Office 而是 Libreoffice。跟 M$ Office 有...

2023-09-23 ‧ 由 pwn1024 分享
DAY 23

Information Gathering ( Part 2-1 ) - recon-ng

來補充一下上次結尾沒講到的情蒐工具 - recon-ng先劇透:蠻多功能都必須設定該服務的存取金鑰(API-KEY),難怪 Kali 就不先預先下載基本模組了。...

2023-09-24 ‧ 由 pwn1024 分享
DAY 24

Metasploitable ( Day 1 ) - build environment, bridge network


2023-09-25 ‧ 由 pwn1024 分享
DAY 25

Metasploitable ( Day 2 ) msfconsole - find service

What if the only tool you have is metasploit framework, What is the limit of wha...

2023-09-26 ‧ 由 pwn1024 分享
DAY 26

Metasploitable ( Day 3 ) msfconsole & db_nmap - Vulnerability Analysis

Keep going... 這次使用 msfconsole 整合的 nmap(db_nmap) 給呼叫出來,並根據掃描 port 的結果去設定檢查漏洞腳本(不做...

2023-09-27 ‧ 由 pwn1024 分享
DAY 27

Metasploitable ( Day 4 ) msfconsole - Web Application

Why don't you try http first?... 持續作業 --> 將 http(80 port, web service) 掃描報告帶入...

2023-09-28 ‧ 由 pwn1024 分享
DAY 28

Metasploitable ( Day 5 ) msfconsole - Database & Online Password

Dig deeply after you are inside. 透過已得到資訊持訊挖掘(進入迴圈,直到收斂)。

2023-09-29 ‧ 由 pwn1024 分享
DAY 29

Metasploitable ( Day 6 ) msfconsole - Exploitation Analysis ( APT )

Be patient, you still need to be in the system. Try to find more door you can ac...

2023-09-30 ‧ 由 pwn1024 分享
DAY 30

Metasploitable ( Day 7 ) msfconsole - Take a 'Bre4k' ( enc0der, evasi0n )

if you think they may find you, how about adust your tools before break in. 這次讓你...

2023-10-01 ‧ 由 pwn1024 分享