iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
自我挑戰組

滲透測試新手的 HTB Academy 30天學習日記 系列

紀錄 HTB Academy 的學習歷程,順帶介紹一些資安的觀念。
學習使用到的 4 個 module。
- Getting Started
- Network Enumeration with Nmap
- Using Web Proxies
- SQL Injection Fundamentals

參賽天數 21 天 | 共 21 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day 11 權限提升 Ex 檔案傳輸

昨天我們提到了提權,而今天來稍微補充一下提權前還能做的事及提權時可能會用到的一個技術,這個技術就是標題提到的檔案傳輸。 檔案傳輸 檔案傳輸算是滲透測試中一個相當...

2026-09-21 ‧ 由 S1RaR1 分享
DAY 12

Day 12 Nmap 教學 Part 1 - Host Discovery

關於 Nmap 的簡單介紹在 Day 6 有提過這邊就不贅述了,直接進入主題,今天打算介紹一下主機發現 Host Discovery。 Nmap 基本指令架構...

2026-09-22 ‧ 由 S1RaR1 分享
DAY 13

Day 13 Nmap 教學 Part 2 Port Scan

延續昨天的結果,當我們發現透過主機探測 ( 主機發現 ) 後,就可以來做下一步開始對該主機的 Port 來做掃描。 Port Scan 基本 Port Scan...

2026-09-23 ‧ 由 S1RaR1 分享
DAY 14

Day 14 Nmap 教學 Part 3 Service ( Version ) & OS Scan

昨天我們介紹了 Port Scan 的幾種常用類型,今天我們繼續往下介紹,找出有哪些 Port 開啟後我們就可以對這些特定的 Port 做服務探測來盡可能地找出...

2026-09-24 ‧ 由 S1RaR1 分享
DAY 15

Day 15 Nmap 教學 Part 4 NSE 使用及介紹

今天繼續來介紹 Nmap,今天的內容會圍繞在 NSE ( Nmap Script Engine ) 上,會簡單介紹一下這個功能是什麼用途及怎麼做使用。 Nmap...

2026-09-25 ‧ 由 S1RaR1 分享
DAY 16

Day 16 Nmap 教學 Part 5 常用指令與選項分享

在介紹完 Nmap 的各種功能後,今天就用我自己打靶機或練習時常用的指令來做一個簡單的分享,順便把 Nmap 的教學做個收尾。 由於目前為止都是我自己自學來的內...

2026-09-26 ‧ 由 S1RaR1 分享
DAY 17

Day 17 Web Proxy 介紹

今天開始新的章節是關於 Web 滲透,我打算先來解釋一下 Web Proxy 與之後會使用到的兩項工具 Burp Suite 與 OWASP ZAP。 Web...

2026-09-27 ‧ 由 S1RaR1 分享
DAY 18

Day 18 Burp Suite 與 ZAP 的 Proxy 設定

昨天有提到了 Burp Suite 跟 ZAP,由於 Kali 有內建這兩樣工具了,所以今天直接來講關於這兩個網頁安全測試工具的 Proxy 設定。 設定 Pr...

2026-09-28 ‧ 由 S1RaR1 分享
DAY 19

Day 19 Firefox Proxy 設定與 Proxy 的補充介紹

延續昨天今天來把瀏覽器的設定給補完,跟補充介紹一下 Proxy。 Firefox Proxy 設定 這邊我就單純介紹一種是用插件來設定的方式,這邊介紹的插件是...

2026-09-29 ‧ 由 S1RaR1 分享
DAY 20

Day 20 Burp 攔截 HTTP 請求 & 回應

花兩天把 Proxy 的設定給介紹完後,今天開始可以來正式用 Burp 來攔截請求跟回應。 攔截 HTTP 請求 首先一樣把 Burp 開起來,瀏覽器的插件選到...

2026-09-30 ‧ 由 S1RaR1 分享