tryhackme - 导言

官网:https://tryhackme.com/ 类似hackthebox的CTF风格黑客靶场(但区别于zseano提供的真是SRC风格(https://www.bugbountyhunter.com, hackerone TOP10,亚马逊连续7年百万赏猎)现网对于他的测评还是过于保守,怎么信任他的服务都不为过。SRC教育导师天花板。)。尽管只是虚假的CTF风格,但也有一些操作可以同步到现实中给工作带来便捷

访问有门栏,你需要一些东西(浏览器的proxy,或"全局proxy",或V*N):不做推荐但我确实目前在使用 https://igghelper.com/ (风险自负,详细请阅读浏览器插件的APT攻击相关报告)

如果对英文阅读存在严重的障碍,请阅读这篇神奇的文章:
http://www.yinwang.org/blog-cn/2018/11/23/grammar

如果你对编程语言有什么误解的话,可以参考:http://www.yinwang.org/blog-cn/2017/07/06/master-pl

因为有的东西它不能抄袭(但我还是鼓励你从0-100万的阶段里进行"免费或付费的抄袭"。。),我只能以我的理解再"创造"的形式放入到tryhackme的相关文章中来进行"创新",以前出的视频会陆续翻新和删除:https://www.bilibili.com/video/BV1e64y1o7Xs/?spm_id_from=333.1387.upload.video_card.click

当然,也有一些赏金文章。几年前一篇文章几百块的时代也许回不来了。。目前暂不打算在freebuf更新:https://www.freebuf.com/articles/system/343156.html

也做过一些Nday的poc,从nday的资料到环境到poc(python或nuclei模块)到流量捕获全套的流程,这个自然没有公网进行展示。非要较真,审计一个CMS的0day也不是不行。

我的能力的话,偏向于综合性的俗称"安服",5年经验,就酱紫。

其实花钱是最"捷径"的社交方式。。如果你想白嫖,但我又不想吃亏,那你就多问一些于我也有帮助的问题,让我们共同"进步",原谅我也想吃饭。。别一直问,tryhackme怎么不显示验证码,怎么访问啊等等。。有的东西不能手把手的教你,比如你下载代*,翻*,先这样然后那样。。

相关推荐
世界尽头与你3 小时前
Android Root 检测原理
android·安全·网络安全·渗透测试
世界尽头与你5 小时前
iOS 越狱检测原理
安全·网络安全·ios·信息安全·渗透测试
白帽小阳3 天前
学术论文发表渠道科普,LNCS 系列会议的特点与检索情况分析
web安全·渗透测试·网络安全比赛·ctf备赛·lncs·ei 检索,学术论文,会议发表·计算机科学,宏观认知,学习路径,算法基础
数据知道6 天前
网络安全职业规划:从入门到高级安全工程师的路径图
安全·web安全·网络安全·渗透测试·职业规划
Sagittarius_A*6 天前
Web 渗透实战:服务器系统识别、端口与中间件全量探测
服务器·网络安全·中间件·渗透测试
xy34537 天前
wireshark 如何捕获信息
网络·测试工具·渗透测试·wireshark
Sagittarius_A*7 天前
Web 渗透信息收集实战:站点指纹识别与目录扫描
网络安全·渗透测试·kali
xy345311 天前
Wireshark捕获过滤器——语法元素详解
网络·测试工具·渗透测试·wireshark
夏天测1 个月前
业务逻辑漏洞实战:篡改响应包绕过登录,直入后台管理系统
渗透测试·状态模式·业务逻辑漏洞·web 安全·响应包篡改
Eason_LYC1 个月前
【GetShell 实战】CVE-2026-34486 Tomcat 加密拦截器绕过:从漏洞验证到反弹 Shell 全流程
java·渗透测试·tomcat·java反序列化·rce·远程代码执行漏洞·cve-2026-34486