iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Claude AI

打靶機 30 天:從 Metasploitable2 到 3 的滲透測試學習筆記 系列

本系列以 Metasploitable2 與 Metasploitable3 兩台經典靶機為主軸,記錄一位滲透測試新手從零開始的 30 天學習歷程。內容涵蓋環境建置、Nmap 掃描偵察、常見服務漏洞攻擊(如 vsftpd 後門、Samba 命令注入、SQL Injection、XSS 等)、提權技巧,以及橫向移動概念。

Metasploitable2 已完整攻破,將逐一拆解每個漏洞的攻擊手法與原理;Metasploitable3 目前仍在挑戰中,會誠實記錄卡關過程與除錯思路,而非只呈現成功結果。希望透過這系列文章,分享真實的學習軌跡,也幫助同樣在學習滲透測試的新手,少走一些冤枉路。

參賽天數 22 天 | 共 22 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 11

distcc 遠端指令執行漏洞

前幾篇我們接觸的服務——FTP、SMB、IRC、Java RMI——都是大家比較耳熟的東西。今天要介紹的 distcc 可能很多人沒聽過,但正因為如此,它更能說...

2026-09-23 ‧ 由 Olsterd 分享
DAY 12

NFS 設定不當的資訊竊取與入侵

前面幾篇我們利用的都是「漏洞」——程式碼的缺陷、被植入的後門、不安全的反序列化機制。今天這篇不一樣:NFS 本身沒有漏洞,問題完全出在設定上。 NFS(Netw...

2026-09-24 ‧ 由 Olsterd 分享
DAY 13

MySQL/PostgreSQL 弱密碼攻擊實錄

前幾篇我們利用的攻擊手法五花八門:後門、命令注入、反序列化、設定不當。今天回到最基本、卻也是最常見的問題——弱密碼。 在真實世界的滲透測試報告中,「弱密碼」和「...

2026-09-25 ‧ 由 Olsterd 分享
DAY 14

Tomcat 後台弱密碼上傳 WebShell

上一篇我們用弱密碼攻進了 MySQL 和 PostgreSQL,但資料庫畢竟是「間接」的攻擊面——你能讀寫資料、讀取檔案,但要拿到系統 shell 還需要額外的...

2026-09-26 ‧ 由 Olsterd 分享
DAY 15

DVWA 實戰:SQL Injection

前幾篇我們都在攻擊 Metasploitable2 上的服務層漏洞——後門、弱密碼、設定不當。但在真實世界中,絕大多數攻擊的入口其實是 Web 應用程式本身。...

2026-09-27 ‧ 由 Olsterd 分享
DAY 16

Mutillidae 實戰:XSS 與命令注入攻擊

上一篇我們在 DVWA 上完整體驗了 SQL Injection 從 Low 到 Impossible 的攻防演練。現在我們換一個靶場——同樣內建在 Metas...

2026-09-28 ‧ 由 Olsterd 分享
DAY 17

Metasploitable2 提權技巧總整理

在真實的滲透測試中,直接拿到 root 的情況其實很少。大部分時候你拿到的是一個低權限的 shell(www-data、daemon、tomcat55),接下來...

2026-09-29 ‧ 由 Olsterd 分享
DAY 18

Metasploitable2 全攻略回顧:漏洞地圖

這篇不講新的漏洞。我們停下來,回頭看看走過的路:哪些是真正重要的觀念?這些漏洞之間有什麼關聯?如果今天從頭來過,該怎麼有系統地攻擊一台機器? 這篇是整個 Met...

2026-09-30 ‧ 由 Olsterd 分享
DAY 19

Metasploitable2 vs Metasploitable3:兩代靶機的差異

上一篇我們完成了 Metasploitable2 的全攻略回顧。在跨入下一個階段之前,有一個問題值得回答:Rapid7 後來又出了 Metasploitable...

2026-10-01 ‧ 由 Olsterd 分享
DAY 20

Metasploitable3 環境建置

MS3 的第一個挑戰不是漏洞利用——而是把環境建起來。 不像 MS2 下載匯入就能用,MS3 需要用 Vagrant 和 Packer 自動化建置虛擬機。 建置...

2026-10-02 ‧ 由 Olsterd 分享