本系列以 Metasploitable2 與 Metasploitable3 兩台經典靶機為主軸,記錄一位滲透測試新手從零開始的 30 天學習歷程。內容涵蓋環境建置、Nmap 掃描偵察、常見服務漏洞攻擊(如 vsftpd 後門、Samba 命令注入、SQL Injection、XSS 等)、提權技巧,以及橫向移動概念。
Metasploitable2 已完整攻破,將逐一拆解每個漏洞的攻擊手法與原理;Metasploitable3 目前仍在挑戰中,會誠實記錄卡關過程與除錯思路,而非只呈現成功結果。希望透過這系列文章,分享真實的學習軌跡,也幫助同樣在學習滲透測試的新手,少走一些冤枉路。
我在參賽前苦惱了很久,因為我不是很喜歡比賽。之所以會參賽。是因為師傅和同伴們說這對我的職涯有幫助,再加上有可能助於我改善我怠惰的壞習慣,參賽對我而言還是有點壓力...