Ενότητα 1 — Εισαγωγή και Kali Linux
Αυτή η πρώτη ενότητα θέτει δύο πράγματα που κανένα εργαλείο δεν μπορεί να αντικαταστήσει: το λεξιλόγιο του επαγγέλματος και το κλειστό εργαστήριο μέσα στο οποίο θα δουλέψετε. Χωρίς το λεξιλόγιο, η αναφορά σας δεν πείθει κανέναν. Χωρίς το εργαστήριο, οι δοκιμές σας βγαίνουν παράνομα από τη θέση εργασίας σας.
Πριν βουτήξετε στο Kali, ρίξτε μια ματιά στην Ενότητα 0 — Προσανατολισμός, εργαστήρια και πιστοποιήσεις που θέτει το σκηνικό: ποια πλατφόρμα να επιλέξετε ανάμεσα σε HTB Academy και TryHackMe, ποια πιστοποίηση να στοχεύσετε (CPTS, OSCP, PNPT, eJPT), και πώς κατανέμεται η πορεία 15 εβδομάδων που ξεκινάτε σήμερα. Δύο ώρες ανάγνωσης για να αποφύγετε εβδομάδες αναποφασιστικότητας.
Τι θα ξέρετε να κάνετε στο τέλος της ενότητας
- Να ονομάζετε χωρίς δισταγμό τις τρεις λέξεις που επανέρχονται περισσότερο σε μια αναφορά: ευπάθεια, exploit, αντίκτυπος.
- Να εξηγείτε τη διαφορά ανάμεσα σε ένα audit, ένα pentest και μια επιχείρηση red team.
- Να τοποθετείτε κάθε επόμενη ενότητα στην kill chain: θα ξέρετε πάντα πού βρίσκεστε.
- Να στήνετε ένα απομονωμένο εργαστήριο επιτιθέμενου/θύματος στη θέση εργασίας σας, με δύο VM σε δίκτυο host-only.
- Να αποκτάτε το πρώτο σας shell
SYSTEMσε έναν σκόπιμα ευάλωτο στόχο, με τις αποδείξεις που καταθέτουμε σε μια αναφορά.
Τα τέσσερα μαθήματα της ενότητας
- 1.1 — Έννοιες — η στάση, το λεξιλόγιο, η
kill chain. Είκοσι λεπτά ανάγνωσης. Εννέα ενότητες επεξήγησης σε
ακορντεόν για να ορίσουμε κάθε παγιδευτική λέξη (CVE, CVSS, SMB,
Meterpreter,
SYSTEM, θύρα filtered). - 1.2 — Καθοδηγούμενη επίδειξη —
παρακολουθούμε μια εκμετάλλευση να πέφτει: ARP scan, Nmap σε
στρώματα, Metasploit πάνω στο MS17-010,
hashdump. Κάθε εντολή εξηγείται πριν εκτελεστεί. - 1.3 — Πρακτικό εργαστήριο — η σειρά σας. Στήνετε το εργαστήριο, αποκτάτε το shell, παράγετε το παραδοτέο σε έξι αρχεία.
- 1.4 — Κουίζ ενότητας — πέντε ερωτήσεις για να επαληθεύσετε ότι οι έννοιες της ενότητας έχουν εμπεδωθεί πριν τη συνέχεια. Χωρίς επίδραση στο πιστοποιητικό, το οποίο εξαρτάται από το τελικό κουίζ.
Το εργαστήριο, πάνω απ' όλα
Δύο εικονικά μηχανήματα στη θέση εργασίας σας, σε δίκτυο host-only
(ποτέ bridged, ποτέ NAT αν θέλετε να βλέπονται μεταξύ τους): ένα
Kali Linux ως επιτιθέμενος, ένα Metasploitable 3 ως θύμα. Τίποτα
δεν βγαίνει προς το internet, τίποτα δεν μπαίνει από τον router σας. Το
μάθημα 1.3 τα στήνει όλα, βήμα προς βήμα. Επαληθεύει την απομόνωση με
ένα ping 8.8.8.8 που πρέπει να αποτύχει.
Ένα στιγμιότυπο VirtualBox που λαμβάνεται αμέσως μετά την εγκατάσταση σας γλιτώνει ώρες σε περίπτωση λάθους: επιστρέφετε σε αυτό με ένα κλικ. Πάρτε ένα καθαρή βάση μετά από κάθε επιτυχημένη ενημέρωση.
Το ελάχιστο λεξιλόγιο για να μη χαθείτε
| Λέξη | Τι είναι | Τι δεν είναι |
|---|---|---|
| Ευπάθεια | Μια αδυναμία που εντοπίστηκε σε ένα σύστημα. | Μια απόδειξη ότι μπορεί να εκμεταλλευτεί. |
| Exploit | Η συγκεκριμένη ενέργεια που μετατρέπει την αδυναμία σε πρόσβαση. | Ένα απλό αναγνωριστικό ευπάθειας (CVE). |
| Αντίκτυπος | Η πραγματική επιχειρηματική συνέπεια του exploit. | Ένα σκορ CVSS μεμονωμένα. |
| Shell | Μια διεπαφή που εκτελεί τις εντολές σας στον στόχο. | Ένα αρχείο ή απλή πρόσβαση web. |
| Kill chain | Η σειρά σταδίων μιας επίθεσης, από τον εντοπισμό έως την αναφορά. | Ένα στατικό εγχειρίδιο, έγκυρο για όλους τους στόχους. |
Κάθε λέξη επαναλαμβάνεται αναλυτικά στο μάθημα 1.1, με παραδείγματα και τις συγχύσεις προς αποφυγή.
Επόμενο βήμα
Το μάθημα 1.1 — Έννοιες ξεκινά εκ του μηδενός, χωρίς τεχνική προϋπόθεση. Πάρτε τον χρόνο σας: τα είκοσι λεπτά που θα αφιερώσετε τώρα θα σας γλιτώσουν τρεις ώρες αναποφασιστικότητας στις επόμενες ενότητες.