iT邦幫忙

鐵人檔案

2024 iThome 鐵人賽
回列表
佛心分享-IT 人自學之術

從0到1的攻擊手自學之旅 系列

這次參加鐵人賽的主題是「從0到1的攻擊手自學之旅」,內容涵蓋資安入門、HTB挑戰實戰、漏洞挖掘及實際演練。透過30天的學習與挑戰,逐步提升攻擊手技能,並且深入分析公開的漏洞、參加培訓活動,最終挑戰漏洞狩獵。每一天的內容都針對特定的資安領域,從理論學習到實戰操作,是一次從入門到進階的完整自學過程。

鐵人鍊成 | 共 30 篇文章 | 3 人訂閱 訂閱系列文 RSS系列文
DAY 11

[鐵人賽] Day 11:回顧4/09課程 - (上午場)網路架構檢視與網路防火牆檢視

摘要 2024 2月到3月是我從0開始,在HTB上面找靶機練習看別人的解題內化成自己的SOP。(Day 1-9) 2024 3/19參加了第一場研討會,我發現前...

2024-09-21 ‧ 由 Finley 分享
DAY 12

[鐵人賽] Day 12:回顧4/09課程 - (下午場)網路惡意活動檢視之封包監聽與分析

資安健診基礎訓練課程 - 網路惡意活動檢視之封包監聽與分析 自我檢測說明 課程用程式/檔案 1. C2封鎖測試用程式 2. Wireshark 3. Zui...

2024-09-22 ‧ 由 Finley 分享
DAY 13

[鐵人賽] Day 13:回顧4/10課程 - (上午場)資通系統管理與防護情形、目錄伺服器主機安全檢測

資安健診基礎訓練課程 - 資通系統管理與防護情形、目錄伺服器主機安全檢測 1.1 課程目標- 「資通系統管理與防護情形」- 「目錄伺服器主機安全檢測」 1.2...

2024-09-23 ‧ 由 Finley 分享
DAY 14

[鐵人賽] Day 14:回顧4/10課程 - (下午場)使用者電腦與組態設定安全檢測

資安健診基礎訓練課程 - 使用者電腦與組態設定安全檢測 1.0 前言為什麼要做使用者電腦安全檢測?架站懶人包不更新= 被入侵懶人包 1.1 課程目標 抽測:檢...

2024-09-24 ‧ 由 Finley 分享
DAY 15

[鐵人賽] Day 15:從0到1的攻擊手自學之旅 系列 - 目前進度0.5分

0.5分 0到1現在剛好一半,請看Day 14我其實很自信的感覺收集了許多工具,至少可以算是腳本小子了吧!套一句很老梗的話「理想很美好,現實很骨感。」,今天主要...

2024-09-25 ‧ 由 Finley 分享
DAY 16

[鐵人賽] Day 16:暑期培訓前測題型說明(一) - 分項報告_網路架構圖

分項(四) 網路架構檢測 這裡我們先參考網路架構檢視第7頁參考檢核項目,接著跳到第20頁來看這一次的重點網路架構。 透過訪談與實際檢視方式驗證網路與系統之管理...

2024-09-26 ‧ 由 Finley 分享
DAY 17

[鐵人賽] Day 17:暑期培訓前測題型說明(二) - 分項報告_Pingplotter觀察結果

分項二:網路惡意活動檢測 這裡前測的時候提供了一張Pingplotter的圖片,我就從網路上便找了一張來寫Day 17。這裡我們先參考網路惡意活動檢核第16頁參...

2024-09-27 ‧ 由 Finley 分享
DAY 18

[鐵人賽] Day 18:暑期培訓前測題型說明(三) - 分項報告_CVSS 3.1 計算機

CVSS 4.0 CVSS 4.0 版在 2023 年 6 月 8 日正式開放。 CVSS 3.1 通用漏洞評分系統(CVSS)是什麼? CVSS 評分是基於...

2024-09-28 ‧ 由 Finley 分享
DAY 19

[鐵人賽] Day 19:暑期培訓前測題型說明(四) - 靶機...不見了>_<

前測靶機 前面用了三個Days撰寫前測題目中關於三個分項報告的部分,其實還有一項使用者檢測但是因為只是檢查自己電腦安裝軟體版本我覺得沒甚麼可以寫的就跳過。還有一...

2024-09-29 ‧ 由 Finley 分享
DAY 20

[鐵人賽] Day 20:暑期培訓(一) - 方法論

課程進度 日程 主題 113/07/0x-1x(週二至週四) 網路攻防常用方法論 113/07/2x-2x(週二至週四) 弱點利用 113...

2024-09-30 ‧ 由 Finley 分享