這是一個資安新手朝 HTB CPTS 前進的 30 天實作紀錄。
我會從滲透測試流程開始,搭配 HTB Academy 與 HTB Labs 的 Retired 靶機,實際練習 Nmap、Web、Linux/Windows 提權、AD、DNS、Pivoting 等主題。這系列不只是記錄「我用了什麼指令」,而是希望把每一次掃描、判斷、驗證與卡關都留下來,慢慢建立自己的滲透測試思考模式。
經過這 30 天不代表就能直接考過 CPTS,而是給自己一個開始學習、動手實作、整理筆記,也找出自己還有哪些地方需要補強的習慣。
嗨,我是 Kitty,歡迎來到《朝 HTB CPTS 前進:資安新手的 30 天實作筆記》系列。 我目前的工作比較偏資安制度、管理跟稽核,平常比較常碰到的是 I...
在開始打靶機之前,我想先搞清楚一件事情: 滲透測試從頭到尾到底在做什麼? 所以今天主要讀了 HTB Academy 的 Penetration Testin...
今天的目標只有一個 昨天聊了滲透測試的流程。 從情報蒐集開始,到後面的漏洞分析、利用,每個階段其實都不是做完就結束。 當後面發現新的資訊時,可能還是要回頭再看看...
昨天Nmap的-sV已經把我們的目標機器LAME有開的服務的版本號都告訴我們了: 21/tcp open ftp vsftpd 2.3.4...
今天來到了 Lame 實戰的第三天~~~ Day 3 我們用 Nmap,知道目標機器 Lame 開了哪些服務,以及各個服務的版本號。Day 4 我們對 FTP...
今天是Lame靶機系列的最後一天~開始寫報告囉!!! 撰寫報告佔一天是因為report是CPTS很看重的! 一開始我以為今天會比較輕鬆——雖然Day 1就有提到...
在 Day 3 時,有提到我希望把 Academy 學到的內容,在靶機上實際練習,而不是隨便挑幾台機器來打 >< 但這個需求對我來說真的太困難了&g...
昨天,我們已經透過在這主機做目錄爆破,了解它的網頁服務的 directory。 Directory 那麼多(看看下方的#FFUF Report),但在真實滲透測...
昨天拿到 Webshell 之後, 我原本想說: 「有 Shell 了耶!!! 應該可以快樂跟目標機器Bashed互動,慢慢了解他了吧~」 結果用之後才發現,...
Day 9 我們已經成功取得 Reverse Shell,順利切換成 scriptmanager,並把 TTY Upgrade 搞定,一切看起來如此完美~~~但...