tryhackme——Pre Security(安检前)-Offensive Security(进攻性安全)

这里我用的edge的插件闪击翻译。这里我英语不好,所以用这个可以顺便学习下英语。

任务一:What is Offensive Security?(什么是进攻性安全?)

很简单啊,通过阅读,知道以下哪个选项更能代表您模拟黑客操作以查找系统中漏洞的过程

很显然答案是 Offensive Security

任务2:Hacking your first machine(入侵您的第一台计算机)

大致意思就是去入侵一个 Fakebank 的虚假银行应用程序

接着又介绍了一个工具gobuster,是一个用于爆破,获取潜在页面或目录名称的列表的程序,github上又相应的程序,可以直接搜索。

第一步:打开a终端

第二步:使用gobuster

输入命令:

复制代码
gobuster -u http://fakebank.thm -w wordlist.txt dir

-u 后面指的测试的网站地址

-w 指用的wordlist.txt文件爆破目录dir

扫描出来发现这个/bank-transter这个目录可以访问成功。

步骤三:去访问这个网站

再回去查看账户,发现成功转账2000美金

输入答案:

任务三:Careers in cyber security(网络安全职业)

就是大致选定一个方向。

相关推荐
模型时代11 分钟前
Infosecurity Europe欧洲信息安全展将推出网络安全初创企业专区
安全·web安全·区块链
加密狗复制模拟27 分钟前
破解加密狗时间限制介绍
安全·软件工程·个人开发
兆龙电子单片机设计29 分钟前
【STM32项目开源】STM32单片机厂房环境安全监测
stm32·单片机·安全·开源·毕业设计·电子信息
木子啊29 分钟前
优雅接管异常:打造安全的用户体验
安全·ux
智驱力人工智能34 分钟前
景区节假日车流实时预警平台 从拥堵治理到体验升级的工程实践 车流量检测 城市路口车流量信号优化方案 学校周边车流量安全分析方案
人工智能·opencv·算法·安全·yolo·边缘计算
B2_Proxy43 分钟前
如何使用代理服务解决“您的 ASN 被阻止”错误:全面策略分析
网络·爬虫·网络协议·tcp/ip·安全·代理模式
乾元1 小时前
下一代检测:基于自编码器(Autoencoder)的异常流量检测
运维·网络·人工智能·深度学习·安全·安全架构
李钢蛋1 小时前
使用 SSH 隧道安全连接远程 MongoDB
安全·mongodb·ssh
Hello.Reader1 小时前
Rocket 0.5 响应体系Responder、流式输出、WebSocket 与 uri! 类型安全 URI
websocket·网络协议·安全·rust·rocket
shuangti2 小时前
告别食堂拥堵,爽提带来秩序新解
安全·美食·外卖