iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

《朝 HTB CPTS 前進:資安新手的 30 天實作筆記》 系列

這是一個資安新手朝 HTB CPTS 前進的 30 天實作紀錄。

我會從滲透測試流程開始,搭配 HTB Academy 與 HTB Labs 的 Retired 靶機,實際練習 Nmap、Web、Linux/Windows 提權、AD、DNS、Pivoting 等主題。這系列不只是記錄「我用了什麼指令」,而是希望把每一次掃描、判斷、驗證與卡關都留下來,慢慢建立自己的滲透測試思考模式。

經過這 30 天不代表就能直接考過 CPTS,而是給自己一個開始學習、動手實作、整理筆記,也找出自己還有哪些地方需要補強的習慣。

參賽天數 20 天 | 共 20 篇文章 | 6 人訂閱 訂閱系列文 RSS系列文 |團隊飛飛的資安大圈圈
DAY 11

Day 11 — Bashed 的完整技術發現:多個問題怎麼串成攻擊鏈

報告Day!!! 😧 有點可怕…… 還記得 Day 6 那天,第一次打開 SysReptor 的 Report 看著一堆 TODO,心理 OS「這些是什麼!!!...

2026-09-25 ‧ 由 kittyciao 分享
DAY 12

Day 12 — SQL Injection:一個單引號,就能撬開整個資料庫

在 Bashed 那幾天,我們確實有碰到 Web——用 ffuf 做目錄爆破、找到 phpbash,再透過 Web Shell 取得立足點。 但說實話,Bash...

2026-09-26 ‧ 由 kittyciao 分享
DAY 13

Day 13 — Command Injection:一個查庫存的按鈕,竟然能讓伺服器執行指令 👀

昨天整理了碰到 Web 服務時的完整測試流程——先做 Information Gathering,看看網站本身、原始碼,以及 robots.txt 有沒有可以直...

2026-09-27 ‧ 由 kittyciao 分享
DAY 14

Day 14 — 兩週回顧 & SQL Injection 補強:搞懂 INFORMATION_SCHEMA,自己把資料撈出來

Day 14 了!!不知不覺過了兩週!!! 說實話,沒想到自己可以走那麼遠 xddd 每天幾乎都會遇到卡關,但為了順利交出鐵人賽,必須要努力解決><...

2026-09-28 ‧ 由 kittyciao 分享
DAY 15

Day 15 — Active Directory:從零開始,這個陌生的世界長什麼樣?

從今天開始,正式踏入一個全新的領域——Active Directory(AD)。 接下來的五天,我們就邀請 HTB Retired 靶機 — Forest 陪伴...

2026-09-29 ‧ 由 kittyciao 分享
DAY 16

Day 16 — 使用者、群組、服務帳號:誰有什麼權限?

還記得之前顧問提出建議,服務帳號要定期更換密碼,並且落實時,心裡想: 「好喔……但為什麼要特別提服務帳號?」 帳號密碼不是都被說要定期更換嗎(雖然現在有一派說不...

2026-09-30 ‧ 由 kittyciao 分享
DAY 17

Day 17 —Kerberos 認證:TGT 跟 Service Ticket 到底差在哪

前幾天我們認識了 AD 裡的帳號、群組和服務帳號。今天要進到一個重頭戲——Kerberos,現代 Windows 的主要認證機制,前面認識的那些帳號,登入時怎麼...

2026-10-01 ‧ 由 kittyciao 分享
DAY 18

Day 18 — AD 常見攻擊手法:需要什麼條件、利用什麼機制、能拿到什麼

雖然昨天有了「Kerberos 員工日遊樂園版」,對 Kerberos 的機制跟相關攻擊比較有概念了, 但……AD 的常見攻擊可不只 Kerberoasting...

2026-10-02 ‧ 由 kittyciao 分享
DAY 19

Day 19 — BloodHound:原來 svc-alfresco 可以走到這裡!

終於來到 AD 最後一天了!!! 說實話,一開始規劃鐵人賽每日主題時,知道 CPTS 的 AD 很重要、一定得面對,才規劃了五天的 AD 初探與實作之路~ 但真...

2026-10-03 ‧ 由 kittyciao 分享
DAY 20

Day 20 — DNS 服務開著,代表什麼?Zone Transfer 實戰

五天的 AD 系列在昨天告一段落啦🎉 今天要來迎接 AI 為我們的 CPTS 學習之旅安排的下一台靶機:Cronos! 其實在我們打 Forest 時,port...

2026-10-04 ‧ 由 kittyciao 分享