iT邦幫忙

鐵人檔案

2023 iThome 鐵人賽
回列表
影片教學

Kali 的瑞士刀 系列

  身體留著駭客血液的你曾聽過 BackTrack,現在它的名字轉化成了 Kali。它,出現的時間總是只有片刻,但每次的片刻都會使你全身的血液再度沸騰...
  你知道 Kali Linux 這把瑞士刀的功能除了在「無線攻擊」、「嗅探欺騙」、「漏洞利用」遠近馳名,它還有一些大家鮮少去介紹的功能。透過這次的旅程將帶領大家快閃這把瑞士刀的使用說明!

DAY 21

Forensic ( Part 2 ) - autopsy, memory

Don't forget there is some data in memory(RAM). 資料除了儲存在硬碟外,它也有可能一部分會在記憶體裡。除此之外,記...

2023-09-22 ‧ 由 pwn1024 分享
DAY 22

Reporting Tools ( Part 2 ) - libreoffice, ibus

你知道嗎?在 Linux 上也可以運行 Office! 不過這次不是 MicroSoft Office 而是 Libreoffice。跟 M$ Office 有...

2023-09-23 ‧ 由 pwn1024 分享
DAY 23

Information Gathering ( Part 2-1 ) - recon-ng

來補充一下上次結尾沒講到的情蒐工具 - recon-ng先劇透:蠻多功能都必須設定該服務的存取金鑰(API-KEY),難怪 Kali 就不先預先下載基本模組了。...

2023-09-24 ‧ 由 pwn1024 分享
DAY 24

Metasploitable ( Day 1 ) - build environment, bridge network

市面上實體主機能測試的服務不多或者嫌自架太燒時間or服務忘記關反而被網路上的機器人抓到而亡命追殺你這台有漏洞的主機。這時你可以選擇一個安全測試的木人樁(Meta...

2023-09-25 ‧ 由 pwn1024 分享
DAY 25

Metasploitable ( Day 2 ) msfconsole - find service

What if the only tool you have is metasploit framework, What is the limit of wha...

2023-09-26 ‧ 由 pwn1024 分享
DAY 26

Metasploitable ( Day 3 ) msfconsole & db_nmap - Vulnerability Analysis

Keep going... 這次使用 msfconsole 整合的 nmap(db_nmap) 給呼叫出來,並根據掃描 port 的結果去設定檢查漏洞腳本(不做...

2023-09-27 ‧ 由 pwn1024 分享
DAY 27

Metasploitable ( Day 4 ) msfconsole - Web Application

Why don't you try http first?... 持續作業 --> 將 http(80 port, web service) 掃描報告帶入...

2023-09-28 ‧ 由 pwn1024 分享
DAY 28

Metasploitable ( Day 5 ) msfconsole - Database & Online Password

Dig deeply after you are inside. 透過已得到資訊持訊挖掘(進入迴圈,直到收斂)。

2023-09-29 ‧ 由 pwn1024 分享
DAY 29

Metasploitable ( Day 6 ) msfconsole - Exploitation Analysis ( APT )

Be patient, you still need to be in the system. Try to find more door you can ac...

2023-09-30 ‧ 由 pwn1024 分享
DAY 30

Metasploitable ( Day 7 ) msfconsole - Take a 'Bre4k' ( enc0der, evasi0n )

if you think they may find you, how about adust your tools before break in. 這次讓你...

2023-10-01 ‧ 由 pwn1024 分享