22.6.19

架設滲透測試練習平台在ubuntu16.04

先安裝
apt-get install apache2 php libapache2-mod-php mysql-server
安裝mysql時設定的密碼要記住
可安裝phpmyadmin觀看資料庫,有無匯入
安裝web滲透測試練習平台DVWA,bWAPP,SQLI-labs,Mutillidae II

15.6.19

RickdiculouslyEasy CTF

靶機192.168.1.103
先用nmap掃描
這一關是要找到130分的旗標,跟拿到root權限















28.4.19

kioptrix level 1.3 # 4 CTF

靶機為192.168.1.102
先用nmap掃描靶機












發現主要服務為80網頁,22SSH服務

4.4.19

LAMP CTF5

靶機IP是192.168.1.103
攻擊機是192.168.1.102
此實作會用到shell反彈
先用nmap掃描靶機













發現22 25 80等些服務

LAMP CTF4

靶機的IP是192.168.1.101
使用NMAP掃描服務











發現開啟22,25,80等服務,還有找到一個文字檔跟五個目錄