tryhackme——Pre Security(安检前)-Offensive Security(进攻性安全)

这里我用的edge的插件闪击翻译。这里我英语不好,所以用这个可以顺便学习下英语。

任务一:What is Offensive Security?(什么是进攻性安全?)

很简单啊,通过阅读,知道以下哪个选项更能代表您模拟黑客操作以查找系统中漏洞的过程

很显然答案是 Offensive Security

任务2:Hacking your first machine(入侵您的第一台计算机)

大致意思就是去入侵一个 Fakebank 的虚假银行应用程序

接着又介绍了一个工具gobuster,是一个用于爆破,获取潜在页面或目录名称的列表的程序,github上又相应的程序,可以直接搜索。

第一步:打开a终端

第二步:使用gobuster

输入命令:

复制代码
gobuster -u http://fakebank.thm -w wordlist.txt dir

-u 后面指的测试的网站地址

-w 指用的wordlist.txt文件爆破目录dir

扫描出来发现这个/bank-transter这个目录可以访问成功。

步骤三:去访问这个网站

再回去查看账户,发现成功转账2000美金

输入答案:

任务三:Careers in cyber security(网络安全职业)

就是大致选定一个方向。

相关推荐
芯盾时代4 小时前
《网络安全法》完成修改,AI安全正式“入法”
人工智能·安全·web安全
KKKlucifer5 小时前
数据智能时代的安全困局与 AI 破局逻辑
人工智能·安全
华硕广东10 小时前
当电脑开机自动进入 BIOS 更新画面时,不必惊慌~
科技·安全·技术美术
llxxyy卢10 小时前
文件上传之基础过滤方式
安全·web安全
FreeBuf_11 小时前
GlassWorm蠕虫卷土重来:开源安全体系暴露根本性缺陷
安全·开源
CC-NX11 小时前
移动终端安全:实验4-中间人攻击
安全·中间人攻击·安卓逆向工具·burp suite真机抓包
xixixi7777712 小时前
攻击链重构的具体实现思路和分析报告
开发语言·python·安全·工具·攻击链
xixixi7777712 小时前
攻击链重构的技术框架
网络·安全·重构
CyberSecurity_zhang16 小时前
一文理清汽车网络安全法规
网络·安全·web安全
深耕AI17 小时前
【宝塔面板】监控、日志、任务与安全设置
安全·github