sofiashajilekha/ctf-writeups

GitHub: sofiashajilekha/ctf-writeups

记录网络安全学习历程的CTF解题笔记仓库,涵盖Hack The Box等平台的渗透测试方法论与实战经验。

Stars: 0 | Forks: 0

# ctf-writeups 我的网络安全学习之旅,涵盖 Hack The Box、CTF、渗透测试实验室和安全挑战。记录方法论、枚举技术、工具以及经验总结。 # HTB - Meow (Starting Point) ## 目标 练习基本的枚举和服务识别。 ## 掌握的技能 - 连接到 Hack The Box 的 VPN - 使用 Nmap 进行服务枚举 - 识别 Telnet 服务 - 基本的 Linux 枚举 ## 使用的工具 - Nmap - Telnet - Kali Linux ## 方法论 ### 1. 枚举 ``` nmap -sV -sC TARGET_IP ``` 发现: - 端口 23 开放 (Telnet) ### 2. 服务交互 连接到 Telnet 服务: ``` telnet TARGET_IP ``` ### 3. 经验总结 - 始终优先进行枚举 - 在新手实验中检查弱密码/默认凭据 - 在进行漏洞利用之前,先了解暴露的服务 ## 成就 完成了 HTB Starting Point 机器:Meow 成就链接: https://labs.hackthebox.com/achievement/machine/2304405/394
标签:CTI, Hack The Box, 免杀, 安全笔记, 网络安全, 防御加固, 隐私保护