本系列以 Metasploitable2 與 Metasploitable3 兩台經典靶機為主軸,記錄一位滲透測試新手從零開始的 30 天學習歷程。內容涵蓋環境建置、Nmap 掃描偵察、常見服務漏洞攻擊(如 vsftpd 後門、Samba 命令注入、SQL Injection、XSS 等)、提權技巧,以及橫向移動概念。
Metasploitable2 已完整攻破,將逐一拆解每個漏洞的攻擊手法與原理;Metasploitable3 目前仍在挑戰中,會誠實記錄卡關過程與除錯思路,而非只呈現成功結果。希望透過這系列文章,分享真實的學習軌跡,也幫助同樣在學習滲透測試的新手,少走一些冤枉路。
你現在手上有一張攻擊面總表,上面列了 20 多個服務和一堆可能的漏洞。問題來了:該先打哪個? 如果你是在打 CTF,答案是「都試一遍」。但如果你是在做滲透測試,...
這篇是實戰記錄——把 Metasploitable3 的 Ubuntu 14.04 和 Windows Server 2008 R2 兩台靶機,從偵察到拿 sh...