本系列以 Metasploitable2 與 Metasploitable3 兩台經典靶機為主軸,記錄一位滲透測試新手從零開始的 30 天學習歷程。內容涵蓋環境建置、Nmap 掃描偵察、常見服務漏洞攻擊(如 vsftpd 後門、Samba 命令注入、SQL Injection、XSS 等)、提權技巧,以及橫向移動概念。
Metasploitable2 已完整攻破,將逐一拆解每個漏洞的攻擊手法與原理;Metasploitable3 目前仍在挑戰中,會誠實記錄卡關過程與除錯思路,而非只呈現成功結果。希望透過這系列文章,分享真實的學習軌跡,也幫助同樣在學習滲透測試的新手,少走一些冤枉路。
我在參賽前苦惱了很久,因為我不是很喜歡比賽。之所以會參賽。是因為師傅和同伴們說這對我的職涯有幫助,再加上有可能助於我改善我怠惰的壞習慣,參賽對我而言還是有點壓力...
現在要準備進行kali 的環境配置,不管你是要拿一台電腦灌也好,或者是虛擬機都可以建。我這邊採用的是虛擬機,因為我比較習慣使用。對了,還有wsl(Windows...
一、PTES (Penetration Testing Execution Standard) PTES 是業界廣泛採用的滲透測試執行標準,將測試流程劃分為七個...
先打開VMware找到你要設定的kali對著他右鍵會看到以下此圖 接下來按Settings,進入以下這個畫面會看到Network Adapter的狀態是設定在...
今天如標題所示,就是現在要講的內容 拿apache 這個漏洞來做示範,然後加上searchsploit 這個指令會跑出這麼多是正常的,當然不可能一個一個找,這時...
通常會先ping看看靶機,掃完結果可以看到port、狀態都是開的、還有使用的服務以及可利用的漏洞資訊。 Metasploitable2 前期資訊蒐集,其實用 n...
如果你剛踏入滲透測試的世界,vsftpd 2.3.4 幾乎是每個人的「第一滴血」。它簡單到幾乎不需要任何技巧,卻完美地展示了一個真實世界中的供應鏈攻擊案例。 我...
上一篇我們用 vsftpd 2.3.4 的後門拿到了第一個 shell,那個漏洞本質上是被植入的後門,不算是軟體本身的缺陷。今天這篇不一樣——Samba 的 u...
今天要介紹的 UnrealIRCd 3.2.8.1 是同一種攻擊手法的另一個受害者。2009 年 11 月,攻擊者入侵了 UnrealIRCd 的官方下載伺服器...
前三篇我們處理的都是特定應用程式的漏洞——FTP 伺服器的後門、SMB 的命令注入、IRC 伺服器的後門。今天要進入一個不同的領域:Java RMI(Remot...