< >
新手入門!TryHackMe實戰演練,親身體驗攻擊手法與漏洞分析!隨著網路攻擊事件日益增多,即使不是資安專家,IT工程師也越來越需要了解網路安全。但資安術語與概念單靠紙上學習難以掌握,最有效的方式是「親手操作、實際體驗」。本書帶你從零開始,使用Web資安教學平台TryHackMe,在7天內完成多個駭客房間(Room)挑戰。按照「蒐集資訊 → 發動攻擊 → 追蹤漏洞」的流程,逐步攻下靶機。除了操作步驟,本書更深入解析攻擊原理、必備工具與網路安全思維,建立穩固的資安基礎。即使是新手,也能透過本書克服對資安的恐懼,邁向更高階的實戰挑戰!(若在未獲得特別許可的網站或非自行管理的環境中實行書中所學內容,將會構成犯罪。本書僅在連線至 TryHackMe 環境下進行學習。請勿對其他伺服器或網路發動攻擊或嘗試攻擊。)
野溝のみぞう(Nomizo Nomizou)網路安全玩家。曾經歷過設計師、工程師、Customer Success等多種職務的轉換,最後因為某次資訊洩漏事件而從此專注於資訊安全領域。積極參與社群活動,擔任研究攻擊方法的Offensive Security Lab Japan、以及專為女性開設的CTF社群「CTF for Girls」的營運團隊成員。擁有資安系統專家認證課程CISSP(Certified Information Systems Security Professional Course)證書、日本資訊處理安全協助人員(情報 理安全確保支援士)」第027975號與網路專家資格,並榮獲日本Ultimate Cyber Security Quiz 2024冠軍。夢想是成為超級駭客。
踏出邁向駭客的第一步本書的使命、重要注意事項需要的條件、相關知識享受學習駭客技術的過程軟體執行環境書中的 IP 位址標記方式認識學習平台 TryHackMeTryHackMe用詞講解Day 1 準備登入駭客任務1.1 註冊 TryHackMe1.2 安裝 Kali Linux1.3 初始設定1.4 VPN 連線1.5 備份1.6 通關第一天的房間Column:如何查找有興趣的房間Day 2 駭客任務首戰2.1 運用連接埠掃描偵查靶機2.2 瀏覽網站2.3 連線到 Samba 的共用資料夾,尋找線索2.4 用字典攻擊破解密碼2.5 入侵靶機2.6 接下來的路就靠你幫我走完囉!Column:該付費嗎?Day 3 試試看嚴禁惡意使用的漏洞利用(Exploit)3.1 偵查靶機3.2 調查發現的漏洞3.3 利用漏洞入侵3.4 操作靶機3.5 取得旗幟3.6 拿到使用者的密碼3.7 使用密碼登入 WindowsColumn:卡關了、該怎麼辦?Day 4 利用常見漏洞暢遊神祕商店4.1 在商店裡探險4.2 挑戰發動 SQL 注入攻擊4.3 濫用存取控制缺陷(Broken Access Control)漏洞4.4 嘗試不安全設計(Insecure Design)4.5 找到計分板、確認成果Day 5 從 Web 表單進行入侵5.1 偵查靶機5.2 調查 FTP5.3 調查 Web 網站5.4 調查上傳表單5.5 執行初步入侵5.6 調查提權的方法5.7 偷看管理員的旗幟Day 6 Attacktive Directory 駭客攻擊實作6.1 偵查靶機6.2 認識 Kerberos 驗證6.3 AS-REP Roasting 攻擊6.4 DCSync 攻擊6.5 Pass the Hash 攻擊6.6 取得旗幟Column:若您使用的 Mac 搭載的是 Apple Silicon 晶片Day 7 WordPress 駭客攻擊實作7.1 偵查靶機7.2 調查共用資料夾7.3 探索 WordPress7.4 執行初步入侵7.5 調查提權的方法7.6 攻擊 SUID 的設定漏洞7.7 取得旗幟Column:通訊狀況不良時該怎麼辦?Day 8之後 未來方針 & 挑戰山丘之王(KoTH)!8.1 參考學習路徑找到能做的事8.2 挑戰山丘之王(King of the Hill,KoTH)!
白話Web應用程式安全:洞悉駭客手法與防禦攻略 駭客文化深度解密 駭客的Linux基礎入門必修課(第二版)
購買紙本書