sofiashajilekha/ctf-writeups
GitHub: sofiashajilekha/ctf-writeups
记录网络安全学习历程的CTF解题笔记仓库,涵盖Hack The Box等平台的渗透测试方法论与实战经验。
Stars: 0 | Forks: 0
# ctf-writeups
我的网络安全学习之旅,涵盖 Hack The Box、CTF、渗透测试实验室和安全挑战。记录方法论、枚举技术、工具以及经验总结。
# HTB - Meow (Starting Point)
## 目标
练习基本的枚举和服务识别。
## 掌握的技能
- 连接到 Hack The Box 的 VPN
- 使用 Nmap 进行服务枚举
- 识别 Telnet 服务
- 基本的 Linux 枚举
## 使用的工具
- Nmap
- Telnet
- Kali Linux
## 方法论
### 1. 枚举
```
nmap -sV -sC TARGET_IP
```
发现:
- 端口 23 开放 (Telnet)
### 2. 服务交互
连接到 Telnet 服务:
```
telnet TARGET_IP
```
### 3. 经验总结
- 始终优先进行枚举
- 在新手实验中检查弱密码/默认凭据
- 在进行漏洞利用之前,先了解暴露的服务
## 成就
完成了 HTB Starting Point 机器:Meow
成就链接:
https://labs.hackthebox.com/achievement/machine/2304405/394
标签:CTI, Hack The Box, 免杀, 安全笔记, 网络安全, 防御加固, 隐私保护