即使讀了脆弱性診斷的報告,也很難真正感受到攻擊者究竟是透過什麼步驟一路抵達那裡。如果只是一味累積防守方的知識,有時反而會誤判對策的優先順序。《侵入技術入門 ― 用 bash 學習攻擊者的技法》這本書,正是透過刻意讓讀者重走攻擊者的流程,補上這種感覺上的落差。

Linux 標準的 bash 就能追蹤攻擊流程

本書並不是使用特別的攻擊工具,而是以 Linux 預設就有的 bash,來解說從偵察到入侵的整個流程。在「攻擊總是從資訊蒐集開始」這個前提下,書中示範如何用 bash 腳本處理各種工具的輸出,並逐步找出正在運作的主機、開放的埠,以及正在執行的服務;這是一本可以一邊實作、一邊學習的書。

只有日文版才有的 AI 安全附錄

作者是 Dolev Farhi 和 Nick Aleks,而日文版另外加收了獨家的附錄:「使用 AI 代理程式的滲透測試」與「AI 系統的安全評估方法」。在生成式 AI 越來越常被整合進工作流程的今天,能補上攻擊者可能如何濫用 AI 代理程式的視角,意義相當大。

讀了很有收穫的重點

  • 在偵察階段的章節中,清楚理解了平常看似普通的埠掃描結果,對攻擊者而言到底會呈現出什麼樣的意義
  • 用 bash 腳本串接多個工具的方法,也能直接應用到自家脆弱性診斷的自動化上,感覺很實用
  • 因為是演練式的內容,不只是看完就算,而是能真的動手確認自己是否理解
  • AI 代理程式滲透測試的附錄,讓人提前建立起面對未來新風險的心理準備
  • 一旦從攻擊者視角體驗過一次,就會切實感受到,看待自己系統弱點的角度真的會改變

如果想進一步延伸閱讀

如果你想從脆弱性產生的原理,到防守方應採取的對策,整體重新系統化地整理一次,也可以搭配閱讀這篇:對脆弱性對策總是停留在臨時應付的人來說。能透過實作整理 Web 應用程式防禦方式的一本書,這樣就能把攻擊與防禦兩種視角連接起來。

總結

只靠防守方的知識,總會有一些感受無法補上。建議先針對自己所管理的系統,在本書介紹的偵察階段手法上,於本機環境實際試做一次。

侵入技術入門 ― 用 bash 學習攻擊者的技法


原文出處:https://qiita.com/yasu1109/items/1002367721b1650fcdf3


精選技術文章翻譯,幫助開發者持續吸收新知。

共有 0 則留言


精選技術文章翻譯,幫助開發者持續吸收新知。
🏆 本月排行榜
🥇
站長阿川
📝63   💬1  
847
🥈
NewsData
2
評分標準:發文×10 + 留言×3 + 獲讚×5 + 點讚×1 + 瀏覽數÷10
本數據每小時更新一次
📢 贊助商廣告 · 我要刊登