zachncurry/TryHackMe

GitHub: zachncurry/TryHackMe

记录作者在 TryHackMe 平台上学习网络安全、渗透测试和安全运营的个人学习笔记与实践经验仓库。

Stars: 0 | Forks: 0

# TryHackMe 记录我探索 TryHackMe 的旅程 _探索 TryHackMe,通过渗透测试的视角扩展我的实践操作以强化技术能力,而且这很有趣!_ [查看我的 TryHackMe 个人资料](https://tryhackme.com/p/zcurry.zinc) **Linux 命令** - whoami - 返回机器信息 - echo - 返回命令 - ls - 列出当前文件夹中的内容 - cd - 切换目录或进入某个文件夹 - cat - 显示文件内容 - pwd - 打印工作目录 - dirb - 返回隐藏页面 [例如 dirb www.BigBusiness.com 会返回未索引的管理页面] _在夺旗赛(CTF)中有助于发现未受保护的页面_ - find - 搜索文件 [例如 find -name passwords.txt] - grep - 在内部搜索文本 [例如 grep "password123" passwords.txt] - & - 运行命令且不等待 - && - 运行命令并等待第一个完成 - ">" - 用于重定向输出并覆盖文件 - ">>" - 该重定向符的功能类似,但它不是覆盖,而是将输出追加到文件末尾 # SOC 模拟器 **结果:** [100%](https://tryhackme.com/zcurry.zinc/badges/soc-sim-100-percent-true-positive-rate?utm_campaign=social_share&utm_medium=social&utm_content=badge&utm_source=copy&sharerId=6a6e830155dbdfd620eeb0aa)
**第 1 步:** 查找所有真正的阳性(True Positives)
**第 2 步:** 阅读文档
**第 3 步:** 调查告警队列
**第 4 步:** 接管告警
**第 5 步:** 深入了解 SIEM [Splunk]
**告警 1:** 包含可疑外部链接的入站电子邮件
判定:真正的阳性(True Positive)
说明:电子邮件中的链接指向另一家冒充人力资源部针对我们员工的公司,将他们重定向到一个外部网站。
**告警 2:** 访问被拉黑的外部 URL 被防火墙拦截
判定:真正的阳性(True Positive)
说明:已知的恶意 IP - 升级处理以进一步审查为什么我们的 IP 会尝试访问,是出于意外、钓鱼攻击破坏,还是内部威胁。
**告警 3:** 包含可疑外部链接的入站电子邮件
判定:真正的阳性(True Positive)
说明:发件人和外部链接正在冒充 Microsoft。
# 接管挑战 **第一次尝试:** 失败
我用 IP 和 URL 更新了主机文件,但无法获取 x509 证书。尝试了 FFuF 但没有奏效。用完了整整一个小时,我将在不久的将来再次挑战。
_它说 Fuffy Wuffy,它不是 Fuffy 对吧?然后我说……让我稍后再回复你。_ **通过这次练习我学到的:** - ffuf 将 dirb(映射未列出的页面)进一步推进,通过扫描站点完整的 DNS 配置,查找页面 [HOST/pages] 和子域名 [Private.HOST]。这非常切合实际,因为我亲自搭建过包含用于内部培训站点的子域名的 DNS 服务器。 - 通过在你自己的设备上添加主机文件,欺骗维护自签名证书的域名,从而绕过安全机制的能力。
标签:安全运营, 扫描框架, 笔记, 网络安全, 防御加固, 隐私保护, 靶场实践