linwebs

林林.台灣 | Linwebs - 課程

初探資訊安全 - 資訊志工隊

彰化高中資訊志工隊課程
2021/12/19(日) 13:00 ~ 16:00

資安事件近年來層出不窮,使得資訊安全逐漸受到大家的重視,在此次的課程中將帶大家了解到資安對我們生活中所造成的影響。

Slido 發問: https://app.sli.do/event/7B7Tv8u9ScUrhUGrbZqQUw

 

網路真的安全嗎?

【黑帽駭客】 - 電影片段: https://youtu.be/feSmjJfp53g

《2020》趨勢科技網路危機短片: https://2020.trendmicro.com/episodes/

 


關於駭客

黑帽駭客 灰帽駭客 白帽駭客
攻擊他人、竊取機密 介於兩者之間 在經他人的同意下進行測試

 


SHODAN

一個搜尋引擎: https://www.shodan.io/

  1. 進入 SHODAN 網站


  2. 選擇想要的類別


  3. 開始瀏覽

 


Google Hacking Database

Exploit Database: https://www.exploit-db.com/google-hacking-database

filter 參數參考: https://feifei.tw/google-hacking/

參數 說明 範例
filetype 檔案類型 filetype: pdf
site 網址 site: ptt.cc
intitle 網頁標題 intitle: index of

 


OWASP Top 10 (2021)

owasp: https://owasp.org/Top10/zh_TW/


網路釣魚

釣魚 mail 範例: https://security.linwebs.tw/xss/mail/

  • 眼見為憑???
    (仔細看看左下方實際的連結網址吧~)


  • 你的連結不是你的連結
    你確定它真的是個連結嗎


  • 實際上它長這樣


  • 此外,你有沒有發現寄件者的 mail 哪裡怪怪的?

 


XSS

Linwebs Security Platform - 留言板: http://security.linwebs.tw/xss/board/

<script>alert("xss");</script>

CTF

Linwebs Security Platform - CTF Platform: http://ctf.security.linwebs.tw/start

CTF(Capture The Flag) 起源於西元1993年,在美國最大的網路安全會議 DEFCON 上的一種競賽。


網路封包蒐集

網路真的是安全的嗎?我們在網路上輸入的資料別人有辦法看到嗎?

現在,我們就來使用 Wireshark 軟體擷取這臺電腦瀏覽網站時所傳送的資料吧。

  1. 前往一個未使用 HTTPS 加密連線的網站


  2. 進行登入的動作


  3. 打開電腦的 Wireshark 軟體


  4. 點選 eth0 網路卡


  5. 開始進行封包蒐集
    可在上面的過濾器輸入【ip.addr==IP地址】即可進行過濾,排除其他不必要的資料,方便查看
    找到 Protocol 為 HTTP 的封包


  6. 點選這個封包,按滑鼠右鍵點選【Follow】,再點選【HTTP Stream】


  7. 即可看到封包傳輸的內容
    account=輸入的帳號&password=輸入的密碼


 


課程虛擬機

課程已結束,目前無法連線!

編號 作業系統 遠端連線 IP
#87 - kali-linux-1 Kali Linux 2021 64-bit 連線 192.168.0.10
#88 - kali-linux-2 Kali Linux 2021 64-bit 連線 192.168.0.11
#89 - kali-linux-3 Kali Linux 2021 64-bit 連線 192.168.0.16
#90 - kali-linux-4 Kali Linux 2021 64-bit 連線 192.168.0.17
#91 - kali-linux-5 Kali Linux 2021 64-bit 連線 192.168.0.18
#92 - kali-linux-6 Kali Linux 2021 64-bit 連線 192.168.0.19
#95 - kali-linux-7 Kali Linux 2021 64-bit 連線 192.168.0.20
#96 - kali-linux-8 Kali Linux 2021 64-bit 連線 192.168.0.21
#97 - kali-linux-9 Kali Linux 2021 64-bit 連線 192.168.0.23
#98 - kali-linux-10 Kali Linux 2021 64-bit 連線 192.168.0.24

 


 

凡事皆可與資訊有關,資訊的事皆與資安息息相關

千萬不要小看資訊安全的重要性

建立時間:2021/12/18 PM 11:34
修改時間:2021/12/19 PM 12:15
作者: Linwebs

bookmark標籤