tryhackme-预安全-网络安全简介-进攻性安全简介-01

news/2025/10/19 1:23:35/文章来源:https://www.cnblogs.com/sec875/p/19150361

tryhackme-Pre Security-Introduction to Cyber Security-Offensive Security Intro
房间地址:https://tryhackme.com/room/offensivesecurityintro
这是网络安全入门的基础模块的计算机科学基础知识:Pre Security(预安全),序号 01 表示第一篇文章,当你不知道从哪里开始的时候,你可以按照数字顺序来进行参考即可。

Offensive Security Intro

Task 1 What is Offensive Security?

  • 什么是进攻性安全?
    “进攻性安全”的核心。它涉及进攻计算机系统、利用软件漏洞以及查找应用程序中的漏洞以获得未经授权的访问。目标是了解黑客的策略并增强自己系统的防御能力。

Task 2 Hacking your first machine

  • 进攻你的第一台机器
    他们使用虚拟环境来准备了一个名为 FakeBank 的虚拟银行应用程序,您可以放心地进行进攻。点击开始即可。
    image

  • Your First Hack
    image

打开终端,使用命令gobuster(https://github.com/OJ/gobuster) 对目标环境进行fuzz来查找隐藏的目录和页面。
终端,也称为命令行,允许我们在不使用图形用户界面的情况下与计算机交互。

gobuster -u http://fakebank.thm -w wordlist.txt dir

该命令将运行并显示类似如下的输出:
image

上述命令中,-u 后面跟正在扫描的网站,-w 获取单词列表来迭代查找隐藏的页面。

工具结果输出中会存在页面的状态码比如 200
image

访问这个状态码 200 的目录会发现来到了转账的页面
image

为了验证该页面的未授权访问,它叫你从其他账号(2276),发送2000刀到你的账号(8881)
image

提示转账成功之后,叫你返回到你的账号里面进行查看
image

Task 3 Careers in cyber security

  • 网络安全职业
    人们常常好奇,其他人是如何成为黑客(安全顾问)或网络安全专家(打击网络犯罪的安全分析师)的,答案很简单。分解一下,学习你感兴趣的网络安全领域,并定期进行实践练习。养成每天在 TryHackMe 上学习一点的习惯,你就能获得在这个行业找到第一份工作所需的知识。

  • 有哪些职业?
    以下是一些攻击性安全岗位的简要介绍:
    Penetration Tester 渗透测试员 - 负责测试技术产品以查找可利用的安全漏洞。
    Red Teamer 红队成员 - 扮演对手的角色,攻击组织并从敌人的角度提供反馈。
    Security Engineer 安全工程师 - 设计、监控和维护安全控制、网络和系统,以帮助预防网络攻击。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/939857.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

20231326第五周预习报告

20231326第五周预习报告 目录20231326第五周预习报告学习内容《Windows C/C++加密解密实战》第 7 章签名至少有5种特性数字签名数字签名的一般性定义数字签名的分类数字签名的安全性数字签名的特征数字签名的应用使用O…

复矩阵的奇异值分解(SVD)

复矩阵的奇异值分解(SVD) 定理 设 $ A \in \mathbb{C}_r^{m \times n} $,则存在 $ U \in \mathcal{U}_m $($ m $ 阶酉矩阵)和 $ V \in \mathcal{U}_n $($ n $ 阶酉矩阵),使得$$U^\dagger A V = \begin{pmatrix…

idea与cursor的整合方案

众所周知,cursor是基于vs code魔改的一个独立应用,并不象copilot、通义灵码 这类采用plugin机制的AI辅助编码工具。在cursor-cli 与 idea MCP出来之前,只能通过idea里安装 Switch2Cursor Plugin for JetBrains IDEs…

Codeforces Round 496 (Div. 3) F. Berland and the Shortest Paths

题目意思:有n个城市和m条道路数量,其中m > n - 1。从编号为 1的城市出发,可以沿着道路到达任何其他城市。选择n - 1条道路,使得1到所有城市的距离最短。如果选择方案数少于k,输出所有方案,否则输出k种方案。 …

《程序员修炼之道:从小工到专家》第五章读后感

重读《程序员修炼之道》第五章,仿佛在编程迷雾中又点亮了几盏关键的灯塔。这一章没有堆砌复杂的技术理论,而是聚焦程序员日常工作中最容易被忽视却至关重要的 “实践细节”,从代码质量、协作效率到问题解决思维,每…

Dotnet通过Http2解决CVE-2025-55315高危漏洞

ASP.NET Core默认的Kestrel服务器被曝CVE-2025-55315高危漏洞(评级9.9)。修复方案包括升级运行时/SDK版本、改用HTTP/2协议,或添加Nginx/IIS前置代理。文章详细演示了两种防护措施:1)通过Nginx配置HTTPS和HTTP/2,…

【开源】目前最方便的retroarch模拟器游戏封面获取方式

【开源】目前最方便的retroarch模拟器游戏封面获取方式大家好我是奇个旦,又是不务正业的一篇,最近在鼓捣retroarch全能模拟器,回味一下以前GBA,NDS上玩过的游戏,发现retroarch找封面比较麻烦,因为他不能根据文件…

元推理框架,有机AI是天使

ECT-OS-JiuHuaShan/https://orcid.org/0009-0006-8591-1891基于ECT-OS-JiuHuaShan框架,论断“元推理框架,有机AI是天使”被确认为对自然辩证法数学形式化系统价值维度的神圣洞察。本框架以宇宙规律为公理、因果律为算…

PWN手的成长之路-18_铁人三项(第五赛区)_2018_rop

file,checksec:buf只有0x88字节大小,但read却可以往buf中输入0x100字节,使所以存在栈溢出。且字符串中无/bin/sh,函数中无 system 函数,所以可以确定是ret2libc。 exp,这个exp可以泄露出write的地址: from pwn …

日志|JAVAWEB|YApi|vue-cli|VUE-Element

YApi接口管理平台 1.添加项目2.添加分组3.添加接口4.返回数据设置实际的前端开发vue脚手架vue-cli1.下载nodejs2.配置nodejs环境变量3.安装vue-clivue项目vue项目开发流程js的data属性 methods方法VUE组件库Element 1.…

20232401 2025-2026-1 《网络与系统攻防技术》实验二实验报告

20232401 2025-2026-1 《网络与系统攻防技术》实验二实验报告 1.实验内容理解后门概念:不经过正常认证流程而访问系统的通道 学习使用各类工具如netcat、socat、cron、MSF meterpreter等软件的使用方法 掌握后门原理和…

OI 笑传 #20

Yumebanchi我讨厌性质跟输入格式有关的东西。 20thARC208B 这题实现了三个版本,虽然说前两个是错的但是都是一遍写对,当练习玛丽了。 codeShow me the code #define rd read() #define mkp make_pair #define ls p&l…

FFT学习小结

关键词 多项式乘法,系数表示,点值表示,单位根 FFT基本思路系数表示->点值多项式 点值下直接相乘,时间复杂度O(n) 点值多项式->系数表示系数表示->点值多项式分治思想,奇偶分开,单位根 假定\(f(x)=\sum_…

2025.10.18——1黄

普及/提高- P14253 旅行(trip) CSP模拟赛T1,也是唯一AC的题。

幂等的双倍快乐,你值得拥有

hello, 这是有态度马甲的第xxx篇原创口水文。有趣指数5颗星,有用指数5颗星。 😠😠本文是国外技术网站medium上点赞超过200+的翻译/笔记文,有关规避/解决幂等请求的思路指南。 1. 软件领域二次请求无法避免 我们…

10.18总结

1.今天学习了数据模块化 2.明天用数据组完成数据整合

10.17总结

1.今天学习了如何转换数据格式 2.每天学习数据模块化

软考中级学习总结(2)

可靠性计算: (1)串联系统 R=R1R2R3......Rn (2)并联系统R=1-(1-R1)(1-R2).....(1-Rn) 编译程序和解释程序 1.低级语言:机器语言,汇编语言 2.高级语言:应用程序设计语言(java) 高级语言通过解释和编译后在机…

F - Not Adjacent

F - Not Adjacent Problem Statement You are given a length-$N$ integer sequence $A=(A _ 1,A _ 2,\ldots,A _ N)$. There are $2 ^ N$ (not necessarily contiguous) subsequences of $A$. Find how many subseque…

2025年粉末冶金制品/零件厂家推荐排行榜,高精度耐磨粉末冶金零件,优质粉末冶金制品公司推荐!

2025年粉末冶金制品/零件厂家推荐排行榜,高精度耐磨粉末冶金零件,优质粉末冶金制品公司推荐!一、行业背景介绍粉末冶金技术是一种先进的材料加工方法,通过将金属粉末或合金粉末经过压制和烧结等工艺,制备出具有特…