Skip to main content

Ενότητα 1 — Εισαγωγή και Kali Linux

Αυτή η πρώτη ενότητα θέτει δύο πράγματα που κανένα εργαλείο δεν μπορεί να αντικαταστήσει: το λεξιλόγιο του επαγγέλματος και το κλειστό εργαστήριο μέσα στο οποίο θα δουλέψετε. Χωρίς το λεξιλόγιο, η αναφορά σας δεν πείθει κανέναν. Χωρίς το εργαστήριο, οι δοκιμές σας βγαίνουν παράνομα από τη θέση εργασίας σας.

Δεν έχετε διαβάσει ακόμη την Ενότητα 0;

Πριν βουτήξετε στο Kali, ρίξτε μια ματιά στην Ενότητα 0 — Προσανατολισμός, εργαστήρια και πιστοποιήσεις που θέτει το σκηνικό: ποια πλατφόρμα να επιλέξετε ανάμεσα σε HTB Academy και TryHackMe, ποια πιστοποίηση να στοχεύσετε (CPTS, OSCP, PNPT, eJPT), και πώς κατανέμεται η πορεία 15 εβδομάδων που ξεκινάτε σήμερα. Δύο ώρες ανάγνωσης για να αποφύγετε εβδομάδες αναποφασιστικότητας.

Τι θα ξέρετε να κάνετε στο τέλος της ενότητας​

  • Να ονομάζετε χωρίς δισταγμό τις τρεις λέξεις που επανέρχονται περισσότερο σε μια αναφορά: ευπάθεια, exploit, αντίκτυπος.
  • Να εξηγείτε τη διαφορά ανάμεσα σε ένα audit, ένα pentest και μια επιχείρηση red team.
  • Να τοποθετείτε κάθε επόμενη ενότητα στην kill chain: θα ξέρετε πάντα πού βρίσκεστε.
  • Να στήνετε ένα απομονωμένο εργαστήριο επιτιθέμενου/θύματος στη θέση εργασίας σας, με δύο VM σε δίκτυο host-only.
  • Να αποκτάτε το πρώτο σας shell SYSTEM σε έναν σκόπιμα ευάλωτο στόχο, με τις αποδείξεις που καταθέτουμε σε μια αναφορά.

Τα τέσσερα μαθήματα της ενότητας​

  1. 1.1 — Έννοιες — η στάση, το λεξιλόγιο, η kill chain. Είκοσι λεπτά ανάγνωσης. Εννέα ενότητες επεξήγησης σε ακορντεόν για να ορίσουμε κάθε παγιδευτική λέξη (CVE, CVSS, SMB, Meterpreter, SYSTEM, θύρα filtered).
  2. 1.2 — Καθοδηγούμενη επίδειξη — παρακολουθούμε μια εκμετάλλευση να πέφτει: ARP scan, Nmap σε στρώματα, Metasploit πάνω στο MS17-010, hashdump. Κάθε εντολή εξηγείται πριν εκτελεστεί.
  3. 1.3 — Πρακτικό εργαστήριο — η σειρά σας. Στήνετε το εργαστήριο, αποκτάτε το shell, παράγετε το παραδοτέο σε έξι αρχεία.
  4. 1.4 — Κουίζ ενότητας — πέντε ερωτήσεις για να επαληθεύσετε ότι οι έννοιες της ενότητας έχουν εμπεδωθεί πριν τη συνέχεια. Χωρίς επίδραση στο πιστοποιητικό, το οποίο εξαρτάται από το τελικό κουίζ.

Το εργαστήριο, πάνω απ' όλα​

Δύο εικονικά μηχανήματα στη θέση εργασίας σας, σε δίκτυο host-only (ποτέ bridged, ποτέ NAT αν θέλετε να βλέπονται μεταξύ τους): ένα Kali Linux ως επιτιθέμενος, ένα Metasploitable 3 ως θύμα. Τίποτα δεν βγαίνει προς το internet, τίποτα δεν μπαίνει από τον router σας. Το μάθημα 1.3 τα στήνει όλα, βήμα προς βήμα. Επαληθεύει την απομόνωση με ένα ping 8.8.8.8 που πρέπει να αποτύχει.

Ένα στιγμιότυπο VirtualBox που λαμβάνεται αμέσως μετά την εγκατάσταση σας γλιτώνει ώρες σε περίπτωση λάθους: επιστρέφετε σε αυτό με ένα κλικ. Πάρτε ένα καθαρή βάση μετά από κάθε επιτυχημένη ενημέρωση.

Το ελάχιστο λεξιλόγιο για να μη χαθείτε​

ΛέξηΤι είναιΤι δεν είναι
ΕυπάθειαΜια αδυναμία που εντοπίστηκε σε ένα σύστημα.Μια απόδειξη ότι μπορεί να εκμεταλλευτεί.
ExploitΗ συγκεκριμένη ενέργεια που μετατρέπει την αδυναμία σε πρόσβαση.Ένα απλό αναγνωριστικό ευπάθειας (CVE).
ΑντίκτυποςΗ πραγματική επιχειρηματική συνέπεια του exploit.Ένα σκορ CVSS μεμονωμένα.
ShellΜια διεπαφή που εκτελεί τις εντολές σας στον στόχο.Ένα αρχείο ή απλή πρόσβαση web.
Kill chainΗ σειρά σταδίων μιας επίθεσης, από τον εντοπισμό έως την αναφορά.Ένα στατικό εγχειρίδιο, έγκυρο για όλους τους στόχους.

Κάθε λέξη επαναλαμβάνεται αναλυτικά στο μάθημα 1.1, με παραδείγματα και τις συγχύσεις προς αποφυγή.

Επόμενο βήμα​

Το μάθημα 1.1 — Έννοιες ξεκινά εκ του μηδενός, χωρίς τεχνική προϋπόθεση. Πάρτε τον χρόνο σας: τα είκοσι λεπτά που θα αφιερώσετε τώρα θα σας γλιτώσουν τρεις ώρες αναποφασιστικότητας στις επόμενες ενότητες.