tryhackme——Pre Security(安检前)-Offensive Security(进攻性安全)

这里我用的edge的插件闪击翻译。这里我英语不好,所以用这个可以顺便学习下英语。

任务一:What is Offensive Security?(什么是进攻性安全?)

很简单啊,通过阅读,知道以下哪个选项更能代表您模拟黑客操作以查找系统中漏洞的过程

很显然答案是 Offensive Security

任务2:Hacking your first machine(入侵您的第一台计算机)

大致意思就是去入侵一个 Fakebank 的虚假银行应用程序

接着又介绍了一个工具gobuster,是一个用于爆破,获取潜在页面或目录名称的列表的程序,github上又相应的程序,可以直接搜索。

第一步:打开a终端

第二步:使用gobuster

输入命令:

复制代码
gobuster -u http://fakebank.thm -w wordlist.txt dir

-u 后面指的测试的网站地址

-w 指用的wordlist.txt文件爆破目录dir

扫描出来发现这个/bank-transter这个目录可以访问成功。

步骤三:去访问这个网站

再回去查看账户,发现成功转账2000美金

输入答案:

任务三:Careers in cyber security(网络安全职业)

就是大致选定一个方向。

相关推荐
sg_knight20 分钟前
Docker Engine 升级指南:保障容器安全的关键步骤
java·spring boot·安全·spring·spring cloud·docker·容器
安科瑞小许26 分钟前
用户侧新能源并网:如何实现安全高效的“防逆流”运行
安全·能源·新能源·并网·防逆流
liebe1*128 分钟前
第十四章 网络安全方案设计
安全·web安全
胡萝卜3.033 分钟前
构建安全的C++内存管理体系:从RAII到智能指针的完整解决方案
运维·开发语言·c++·人工智能·安全·智能指针·raii
厦门辰迈智慧科技有限公司36 分钟前
水闸安全自动化监测系统主要应用场景
运维·安全·自动化·水闸安全监测
骥龙38 分钟前
4.14、云原生安全攻防:容器与 Kubernetes 的脆弱点
安全·云原生·kubernetes
竹云科技41 分钟前
鸿蒙电脑携手竹云|共筑创新安全新生态
安全·华为·harmonyos·数字技术
前端不太难1 小时前
RN 项目安全如何强化?(逆向、API安全、JS泄露)
开发语言·javascript·安全
测试人社区-千羽1 小时前
提升软件质量与效率:设计评审的自动化分析与实践路径
运维·人工智能·opencv·安全·数据挖掘·自动化·边缘计算
陈希瑞1 小时前
CKA-Agent:揭示商业LLM安全防线的“特洛伊知识“漏洞
安全