本系列以 Metasploitable2 與 Metasploitable3 兩台經典靶機為主軸,記錄一位滲透測試新手從零開始的 30 天學習歷程。內容涵蓋環境建置、Nmap 掃描偵察、常見服務漏洞攻擊(如 vsftpd 後門、Samba 命令注入、SQL Injection、XSS 等)、提權技巧,以及橫向移動概念。
Metasploitable2 已完整攻破,將逐一拆解每個漏洞的攻擊手法與原理;Metasploitable3 目前仍在挑戰中,會誠實記錄卡關過程與除錯思路,而非只呈現成功結果。希望透過這系列文章,分享真實的學習軌跡,也幫助同樣在學習滲透測試的新手,少走一些冤枉路。
前幾篇我們接觸的服務——FTP、SMB、IRC、Java RMI——都是大家比較耳熟的東西。今天要介紹的 distcc 可能很多人沒聽過,但正因為如此,它更能說...
前面幾篇我們利用的都是「漏洞」——程式碼的缺陷、被植入的後門、不安全的反序列化機制。今天這篇不一樣:NFS 本身沒有漏洞,問題完全出在設定上。 NFS(Netw...
前幾篇我們利用的攻擊手法五花八門:後門、命令注入、反序列化、設定不當。今天回到最基本、卻也是最常見的問題——弱密碼。 在真實世界的滲透測試報告中,「弱密碼」和「...
上一篇我們用弱密碼攻進了 MySQL 和 PostgreSQL,但資料庫畢竟是「間接」的攻擊面——你能讀寫資料、讀取檔案,但要拿到系統 shell 還需要額外的...
前幾篇我們都在攻擊 Metasploitable2 上的服務層漏洞——後門、弱密碼、設定不當。但在真實世界中,絕大多數攻擊的入口其實是 Web 應用程式本身。...
上一篇我們在 DVWA 上完整體驗了 SQL Injection 從 Low 到 Impossible 的攻防演練。現在我們換一個靶場——同樣內建在 Metas...
在真實的滲透測試中,直接拿到 root 的情況其實很少。大部分時候你拿到的是一個低權限的 shell(www-data、daemon、tomcat55),接下來...
這篇不講新的漏洞。我們停下來,回頭看看走過的路:哪些是真正重要的觀念?這些漏洞之間有什麼關聯?如果今天從頭來過,該怎麼有系統地攻擊一台機器? 這篇是整個 Met...
上一篇我們完成了 Metasploitable2 的全攻略回顧。在跨入下一個階段之前,有一個問題值得回答:Rapid7 後來又出了 Metasploitable...
MS3 的第一個挑戰不是漏洞利用——而是把環境建起來。 不像 MS2 下載匯入就能用,MS3 需要用 Vagrant 和 Packer 自動化建置虛擬機。 建置...