[資訊安全] VulnHub – DC: 9 Write-up 2021-02-232021-02-23 MksYi Leave a comment Photo by Someus Christopher on Unsplash DC 系列第九題, DC: 9 終於在年假結束的第二個禮拜全數解題完畢,雖然比預期晚了兩個禮拜,但…至少還是有兌現當時後開的支票,之後若有空應該還是會持續找靶機來練習,若自信允許的話,應該會也會抽空嘗試 OSCP 吧。 Read More
[資訊安全] VulnHub – DC: 4 Write-up 2021-02-022021-02-02 MksYi Leave a comment Photo by Tim Käbel on Unsplash DC 系列已經完成 4/9,應該有機會在年前將整個系列結束掉,目前題目水平都還算入門,解題過程大概就算是複習打穩基礎吧,對於 DC: 4 解題的過程,也接觸到平常比較少碰到的工具,如:Hydra、wfuzz 等…。 Read More
[資訊安全] VulnHub – DC: 3 Write-up 2021-02-012021-02-01 MksYi Leave a comment Photo by Lamna The Shark on Unsplash 終於來到了 DC 系列的第三台,距離農曆春節時間已經不多了,不知道能不能夠完成任務,具之前有位同事短短幾個禮拜內打了幾十台 OSCP 靶機,平均一天打兩到三台,真的覺得實力落差甚大,不過主要困難重重的點在於這個世代有著太多誘惑,廢話不多說,馬上就開始 DC:3 吧。 Read More
[資訊安全] VulnHub – DC: 2 Write-up 2021-01-292021-01-30 MksYi Leave a comment Photo by James Besser on Unsplash 解完 DC 系列的第二題後,對這個系列還蠻著迷的,主要是整個解題脈絡偏向引導式,讓初心者,剛加入資安領域的朋友們可以透過這樣的方式由淺入深的學習,雖然還是需要一些基本知識,但對於有底子的朋友來說,是一個很好的學習管道。 Read More
[資訊安全] VulnHub – DC: 1 Write-up 2021-01-172021-01-24 MksYi Leave a comment Photo by Kristine Weilert on Unsplash 年初、年末大概是進公司以來最有時間精進自己的時候吧,大多案子不會在這時間執行,也好讓自己有時間可以做點什麼練習,大概就是上班打靶機,下班準備證照,然後無聊打打靶,這次看到 DC 系列的 VulnHub 主機共有 9 台,該篇文章從 DC: 1 開始解題,就看能不能在農曆連假前完整解完。 其他相關文章有興趣可以參考 #VulnHub Read More
[資訊安全] VulnHub – Bulldog 2 Write-up 2020-01-312020-01-31 MksYi Leave a comment Photo by Jamie Street on Unsplash 首先這大概是這幾個月來解題解到最心累的一題,雖說收穫不少,也更穩固對 Linux 環境下的基礎,在該題 Bulldog 2 的環境下僅有 80 Port 單純從單一網頁服務打穿到系統層,不經讓我想起 AIS3 2015 某堂課程講師所講的「必殺技!!單點突破,全面淪陷。」已經變成 Slogan 了。 Read More
[資訊安全] VulnHub – Bulldog 1 Write-up 2020-01-302020-01-30 MksYi Leave a comment Photo by Moritz Mentges on Unsplash 首先開頭還是要再來一段廢話,也沒什麼原因,就是遵照一切的文章撰寫風格,這次解的 VulnHub 的題目是 Bulldog 1 ,該系列至發文的今天僅有兩題,原先是想在過年期間解完的,但問題都卡在透過 VMWare 佈署之後,不論是哪種網路環境下都無法得到有效 IP 位址,折騰到改使用 VirtualBox 解決,總之現在連題目都解決了。 Read More
[資訊安全] VulnHub – Raven: 2 Write-up 2020-01-212020-01-21 MksYi Leave a comment Photo by Christopher Burns on Unsplash 想要在年前結束前解完 Raven 系列,卻在最後一題 Raven: 2 上,耗費不少精神與心力,大多的時間都花在處理 PHPMailer,明明之前有在 IRCON 上遇過,當時也沒有拿下含有該漏洞的主機,事後也沒有在針對此漏洞做練習與嘗試,現在遇到也只好面對了,總之這是一題要你拿 Flag 卻執意要拿 Root 的解題過程。 Read More