iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

《朝 HTB CPTS 前進:資安新手的 30 天實作筆記》 系列

這是一個資安新手朝 HTB CPTS 前進的 30 天實作紀錄。

我會從滲透測試流程開始,搭配 HTB Academy 與 HTB Labs 的 Retired 靶機,實際練習 Nmap、Web、Linux/Windows 提權、AD、DNS、Pivoting 等主題。這系列不只是記錄「我用了什麼指令」,而是希望把每一次掃描、判斷、驗證與卡關都留下來,慢慢建立自己的滲透測試思考模式。

經過這 30 天不代表就能直接考過 CPTS,而是給自己一個開始學習、動手實作、整理筆記,也找出自己還有哪些地方需要補強的習慣。

參賽天數 20 天 | 共 20 篇文章 | 6 人訂閱 訂閱系列文 RSS系列文 |團隊飛飛的資安大圈圈
DAY 1

Day 1 — 為什麼選CPTS、這30天怎麼走

嗨,我是 Kitty,歡迎來到《朝 HTB CPTS 前進:資安新手的 30 天實作筆記》系列。 我目前的工作比較偏資安制度、管理跟稽核,平常比較常碰到的是 I...

2026-09-15 ‧ 由 kittyciao 分享
DAY 2

Day 2 — 滲透測試的流程到底長什麼樣

在開始打靶機之前,我想先搞清楚一件事情: 滲透測試從頭到尾到底在做什麼? 所以今天主要讀了 HTB Academy 的 Penetration Testin...

2026-09-16 ‧ 由 kittyciao 分享
DAY 3

Day 3 — 拿到一個 IP,我的第一步是什麼

今天的目標只有一個 昨天聊了滲透測試的流程。 從情報蒐集開始,到後面的漏洞分析、利用,每個階段其實都不是做完就結束。 當後面發現新的資訊時,可能還是要回頭再看看...

2026-09-17 ‧ 由 kittyciao 分享
DAY 4

Day 4 — 掃到服務之後,我怎麼決定先挖哪個

昨天Nmap的-sV已經把我們的目標機器LAME有開的服務的版本號都告訴我們了: 21/tcp open ftp vsftpd 2.3.4...

2026-09-18 ‧ 由 kittyciao 分享
DAY 5

Day 5 — 從版本號到 Shell:第一次用 Metasploit 拿下目標

今天來到了 Lame 實戰的第三天~~~ Day 3 我們用 Nmap,知道目標機器 Lame 開了哪些服務,以及各個服務的版本號。Day 4 我們對 FTP...

2026-09-19 ‧ 由 kittyciao 分享
DAY 6

Day 6 — 從打靶到 Report:第一次用 SysReptor 寫滲透測試報告

今天是Lame靶機系列的最後一天~開始寫報告囉!!! 撰寫報告佔一天是因為report是CPTS很看重的! 一開始我以為今天會比較輕鬆——雖然Day 1就有提到...

2026-09-20 ‧ 由 kittyciao 分享
DAY 7

Day 7 — 只開 80 Port,然後呢?

在 Day 3 時,有提到我希望把 Academy 學到的內容,在靶機上實際練習,而不是隨便挑幾台機器來打 >< 但這個需求對我來說真的太困難了&g...

2026-09-21 ‧ 由 kittyciao 分享
DAY 8

Day 8 — 拿到 Webshell 之後,我該做什麼?

昨天,我們已經透過在這主機做目錄爆破,了解它的網頁服務的 directory。 Directory 那麼多(看看下方的#FFUF Report),但在真實滲透測...

2026-09-22 ‧ 由 kittyciao 分享
DAY 9

Day 9 — Webshell 不夠用?來試試 Reverse Shell!

昨天拿到 Webshell 之後, 我原本想說: 「有 Shell 了耶!!! 應該可以快樂跟目標機器Bashed互動,慢慢了解他了吧~」 結果用之後才發現,...

2026-09-23 ‧ 由 kittyciao 分享
DAY 10

Day 10 — 誰在偷偷執行我的 test.py?從 scriptmanager 到 root 👀

Day 9 我們已經成功取得 Reverse Shell,順利切換成 scriptmanager,並把 TTY Upgrade 搞定,一切看起來如此完美~~~但...

2026-09-24 ‧ 由 kittyciao 分享