iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Claude AI

打靶機 30 天:從 Metasploitable2 到 3 的滲透測試學習筆記 系列

本系列以 Metasploitable2 與 Metasploitable3 兩台經典靶機為主軸,記錄一位滲透測試新手從零開始的 30 天學習歷程。內容涵蓋環境建置、Nmap 掃描偵察、常見服務漏洞攻擊(如 vsftpd 後門、Samba 命令注入、SQL Injection、XSS 等)、提權技巧,以及橫向移動概念。

Metasploitable2 已完整攻破,將逐一拆解每個漏洞的攻擊手法與原理;Metasploitable3 目前仍在挑戰中,會誠實記錄卡關過程與除錯思路,而非只呈現成功結果。希望透過這系列文章,分享真實的學習軌跡,也幫助同樣在學習滲透測試的新手,少走一些冤枉路。

參賽天數 22 天 | 共 22 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 21

攻擊路徑規劃:面對多重漏洞該如何取捨優先順序

你現在手上有一張攻擊面總表,上面列了 20 多個服務和一堆可能的漏洞。問題來了:該先打哪個? 如果你是在打 CTF,答案是「都試一遍」。但如果你是在做滲透測試,...

2026-10-03 ‧ 由 Olsterd 分享
DAY 22

M3 攻擊實錄(一):已成功攻破的漏洞點

這篇是實戰記錄——把 Metasploitable3 的 Ubuntu 14.04 和 Windows Server 2008 R2 兩台靶機,從偵察到拿 sh...

2026-10-04 ‧ 由 Olsterd 分享