紀錄 HTB Academy 的學習歷程,順帶介紹一些資安的觀念。
學習使用到的 4 個 module。
- Getting Started
- Network Enumeration with Nmap
- Using Web Proxies
- SQL Injection Fundamentals
昨天我們提到了提權,而今天來稍微補充一下提權前還能做的事及提權時可能會用到的一個技術,這個技術就是標題提到的檔案傳輸。 檔案傳輸 檔案傳輸算是滲透測試中一個相當...
關於 Nmap 的簡單介紹在 Day 6 有提過這邊就不贅述了,直接進入主題,今天打算介紹一下主機發現 Host Discovery。 Nmap 基本指令架構...
延續昨天的結果,當我們發現透過主機探測 ( 主機發現 ) 後,就可以來做下一步開始對該主機的 Port 來做掃描。 Port Scan 基本 Port Scan...
昨天我們介紹了 Port Scan 的幾種常用類型,今天我們繼續往下介紹,找出有哪些 Port 開啟後我們就可以對這些特定的 Port 做服務探測來盡可能地找出...
今天繼續來介紹 Nmap,今天的內容會圍繞在 NSE ( Nmap Script Engine ) 上,會簡單介紹一下這個功能是什麼用途及怎麼做使用。 Nmap...
在介紹完 Nmap 的各種功能後,今天就用我自己打靶機或練習時常用的指令來做一個簡單的分享,順便把 Nmap 的教學做個收尾。 由於目前為止都是我自己自學來的內...
今天開始新的章節是關於 Web 滲透,我打算先來解釋一下 Web Proxy 與之後會使用到的兩項工具 Burp Suite 與 OWASP ZAP。 Web...
昨天有提到了 Burp Suite 跟 ZAP,由於 Kali 有內建這兩樣工具了,所以今天直接來講關於這兩個網頁安全測試工具的 Proxy 設定。 設定 Pr...
延續昨天今天來把瀏覽器的設定給補完,跟補充介紹一下 Proxy。 Firefox Proxy 設定 這邊我就單純介紹一種是用插件來設定的方式,這邊介紹的插件是...
花兩天把 Proxy 的設定給介紹完後,今天開始可以來正式用 Burp 來攔截請求跟回應。 攔截 HTTP 請求 首先一樣把 Burp 開起來,瀏覽器的插件選到...