這是一個資安新手朝 HTB CPTS 前進的 30 天實作紀錄。
我會從滲透測試流程開始,搭配 HTB Academy 與 HTB Labs 的 Retired 靶機,實際練習 Nmap、Web、Linux/Windows 提權、AD、DNS、Pivoting 等主題。這系列不只是記錄「我用了什麼指令」,而是希望把每一次掃描、判斷、驗證與卡關都留下來,慢慢建立自己的滲透測試思考模式。
經過這 30 天不代表就能直接考過 CPTS,而是給自己一個開始學習、動手實作、整理筆記,也找出自己還有哪些地方需要補強的習慣。
報告Day!!! 😧 有點可怕…… 還記得 Day 6 那天,第一次打開 SysReptor 的 Report 看著一堆 TODO,心理 OS「這些是什麼!!!...
在 Bashed 那幾天,我們確實有碰到 Web——用 ffuf 做目錄爆破、找到 phpbash,再透過 Web Shell 取得立足點。 但說實話,Bash...
昨天整理了碰到 Web 服務時的完整測試流程——先做 Information Gathering,看看網站本身、原始碼,以及 robots.txt 有沒有可以直...
Day 14 了!!不知不覺過了兩週!!! 說實話,沒想到自己可以走那麼遠 xddd 每天幾乎都會遇到卡關,但為了順利交出鐵人賽,必須要努力解決><...
從今天開始,正式踏入一個全新的領域——Active Directory(AD)。 接下來的五天,我們就邀請 HTB Retired 靶機 — Forest 陪伴...
還記得之前顧問提出建議,服務帳號要定期更換密碼,並且落實時,心裡想: 「好喔……但為什麼要特別提服務帳號?」 帳號密碼不是都被說要定期更換嗎(雖然現在有一派說不...
前幾天我們認識了 AD 裡的帳號、群組和服務帳號。今天要進到一個重頭戲——Kerberos,現代 Windows 的主要認證機制,前面認識的那些帳號,登入時怎麼...
雖然昨天有了「Kerberos 員工日遊樂園版」,對 Kerberos 的機制跟相關攻擊比較有概念了, 但……AD 的常見攻擊可不只 Kerberoasting...
終於來到 AD 最後一天了!!! 說實話,一開始規劃鐵人賽每日主題時,知道 CPTS 的 AD 很重要、一定得面對,才規劃了五天的 AD 初探與實作之路~ 但真...
五天的 AD 系列在昨天告一段落啦🎉 今天要來迎接 AI 為我們的 CPTS 學習之旅安排的下一台靶機:Cronos! 其實在我們打 Forest 時,port...