紀錄 HTB Academy 的學習歷程,順帶介紹一些資安的觀念。
學習使用到的 4 個 module。
- Getting Started
- Network Enumeration with Nmap
- Using Web Proxies
- SQL Injection Fundamentals
前言 大家好,我是 S1RaR1 ,我是一個科大大四的在讀生,由於大二的時候上了一堂關於滲透測試相關的課加上友人的推廣,決定往資安這個領域發展,目前主要在學習網...
資訊安全 資訊安全的最終目標我認為是保護資料不要被未經授權的存取與維持系統的正常運作。保護資料很容易理解,但未經授權的存取是什麼概念 ?未經授權這個概念可以反過...
Shell Shell 是一個非常常聽到,也是我們學習滲透測試必須學會的一個工具,Shell 為類似現今常見的 chatbot ( 一問一答 ) 類似的存在,簡...
接下來兩天預計會介紹 Kali Linux 與 SSH . Netcat . vim 這三樣工具 Kali Linux Kali Linux 是一個 Debi...
Netcat Netcat 是一個網路工具可以透過 TCP . UDP 這兩個協定來連接網路收送資料。由於收送資料這個行為可以衍生到許多功能,一般可以用來做網路...
今天來簡單介紹一下 Nmap 這個強大的網路枚舉 ( Network Enumeration ) 工具和 FTP 這個遠古的檔案傳輸協定。 Nmap 前面提到...
今天算是延續昨天的結果來繼續做更進一步的資料蒐集,當我們利用 Nmap 做完服務掃描後,如果我們掃描的目標是網頁伺服器的話,很常會看到這兩個 Port,分別是...
延續 Day 6 的主題我們使用了 Nmap 來獲取目標主機使用的服務,從這些資訊我們就可以來尋找這些服務的弱點及漏洞,例如說我們可以針對 FTP 的版本來做檢...
延續昨天的主題,當我們已經成功獲取到了目標的權限 ( 不管是 root 還是一般權限 ) 後,我們下一步可以做什麼 ? 今天我們就要來提一下進到目標可以做些什...
通常我們最初存取目標是以基本的權限,但最基本的權限沒辦法讓我們完全的控制目標,我們會需要再透過一個本機的漏洞來將權限提升到 root ( Linux ) 或 A...