這次參加鐵人賽的主題是「從0到1的攻擊手自學之旅」,內容涵蓋資安入門、HTB挑戰實戰、漏洞挖掘及實際演練。透過30天的學習與挑戰,逐步提升攻擊手技能,並且深入分析公開的漏洞、參加培訓活動,最終挑戰漏洞狩獵。每一天的內容都針對特定的資安領域,從理論學習到實戰操作,是一次從入門到進階的完整自學過程。
寫在前面 人生清單其中一個目標就是寫書,參加鐵人賽就是強迫自己有產出,甚至我還想將今年佛心分享內容加上自製工具去參加2025鐵人賽生成式 AI。 入坑的起手式...
Day 1提及兩個關鍵字「HTB」、「VPN」,還有要一台能上網的電腦還得注意散熱。這便是今天的主題,電腦要能夠連線並且把工具備妥,... VPN NordV...
HTB Starting Point 如果Day2沒寫的帳號申請和有寫的VPN都完成了,這裡開始先來看看幾台靶機名稱,為什麼還沒開始就畫刪除線呢?自問自答:因為...
Tips: before Day 4 SOP VPN連線進入靶機網域 準備好你的攻擊工具 nmap telnet 找到flag ls, cat fl...
Tips Starting Point才做了兩個,下方的列表已經越來越豐富了,而我就是這樣累積起我的手感創造自己的SOP。Starting Point還有兩題不...
接下來先引用自己Day 2和Day 5的部分,又要回到VPN的話題上環繞。 寫在Day 2 HTB 不出意外的時候意外就發生了為什麼會出現connect t...
Tips 今天是中秋節😢 SOP VPN連線進入靶機網域 sudo openvpn --config (目標).ovpn nmap nmap -F (...
Tips 今天要解決Day 7留下的root.txt flag,因為字典檔案和nc的關係所以會都在Kali環境中處理。Day 7因為把機環境不穩一直重來又要文字...
回顧 VPN連線進入靶機網域 sudo openvpn --config (目標).ovpn rhost='目標IP' nmap nmap -F...
寫在前面 前面的文章是我在2024農曆年前後所做的練習大約花了兩週時間,但半年前使用的靶機已經淘汰所以另外挑選了現役兩台示範。小結一下,開始入坑之後便找了HTB...