Hacking như một sở thích #4 (Nebula)

Chúng tôi đã chinh phục Nebula, một trò chơi chiến tranh (wargame) giúp phát triển khả năng hack hệ thống, đồng thời biên dịch và giải quyết toàn bộ các thử thách từ đầu đến cuối, bao gồm cả việc thiết lập môi trường thực hành. Thêm vào đó, bạn cũng có thể tiếp thu các kiến thức khoa học máy tính cần thiết cho mỗi thử thách.

(4.9) 19 đánh giá

498 học viên

Độ khó Cơ bản

Thời gian Không giới hạn

Penetration Testing
Penetration Testing
Network
Network
System Hacking
System Hacking
Penetration Testing
Penetration Testing
Network
Network
System Hacking
System Hacking

Đánh giá từ những học viên đầu tiên

Đánh giá từ những học viên đầu tiên

4.9

5.0

SEOYEON_KIM

8% đã tham gia

Trước hết, hãy có một giọng nói hay và giải thích mọi thứ tốt haha. Nó không khó để làm theo. Bởi vì nó được thực hiện thông qua một trò chơi chiến tranh nên sẽ có ít áp lực hơn và việc đưa ra quyết định sẽ rất thú vị.

5.0

rini9

100% đã tham gia

Đó là một bài giảng hay

5.0

whopdo

100% đã tham gia

Tôi nghe bạn nói rất rõ

Bạn sẽ nhận được điều này sau khi học.

  • Chủ yếu là khả năng và cảm quan phát hiện các lỗ hổng liên quan đến hệ thống.

  • Kiến thức khoa học máy tính liên quan đến mỗi thử thách.

Hacking là sở thích, sở thích là hacking.
※ Nội dung "Hacking là sở thích" chỉ hướng tới việc hacking hợp pháp nhằm đóng góp cho hệ sinh thái an toàn thông tin.

 

< Để xem nội dung bài giảng dưới dạng sách: Sách giấy/Sách điện tử (Link) >

 

Hacking như một sở thích #4 (Nebula)

▶ Sau "Hacking như một sở thích #1", bạn đang tìm kiếm thử thách hacking hệ thống để thực hành những kỹ năng ở cấp độ cao hơn phải không?

▶ Bạn có muốn phát triển khả năng phân tích mã nguồn (ngôn ngữ C, v.v.) để hỗ trợ cho việc reversing không?

▶ Hơn nữa, bạn có muốn thử sức với các thử thách liên quan đến hệ thống trong các cuộc thi hack không?

그렇다면 여기서 도움을 받으실 수 있습니다.



Tại đây, chúng ta sẽ chinh phục Nebula, một wargame nổi tiếng. Dựa trên tài liệu tiếng Hàn đã được dịch hoàn chỉnh, chúng ta sẽ thực hành tất cả các thử thách từ đầu đến cuối.

Chúng ta sẽ phát hiện và tấn công các lỗ hổng có thể xảy ra trong hệ thống Linux, vốn được sử dụng rộng rãi làm máy chủ, để leo thang đặc quyền theo từng bước. Qua đó, bạn sẽ nhận ra rằng hầu hết các lỗ hổng đều phát sinh từ sai lầm của những nhà phát triển thiếu kiến thức về bảo mật. Bạn sẽ chứng kiến những chương trình trở thành mối họa cho nhau do tình trạng tranh chấp (race condition). Bạn sẽ thấy việc lọc dữ liệu sơ sài trở thành khởi đầu cho sự sụp đổ của chương trình. Bạn sẽ thấy sự can thiệp của người ngoài xảy ra do việc lạm dụng các đặc quyền đặc biệt. Bạn cũng sẽ chứng kiến một chức năng cụ thể bị thay thế bằng chức năng khác do kiến thức bảo mật được áp dụng lỏng lẻo.

Bằng cách trải nghiệm nhiều tình huống khác nhau, bạn sẽ học được cách phát hiện và khắc phục các lỗ hổng bảo mật liên quan đến hệ thống. Cụ thể hơn, nội dung bao gồm lý thuyết và thực hành về các lỗ hổng liên quan đến: thiết lập quyền hạn (thông thường/đặc biệt), đường dẫn tương đối, biến môi trường, lọc giá trị đầu vào, bộ lập lịch (scheduler), mã hóa băm mật khẩu (password hash), chèn mã (code injection), truyền tin văn bản thuần túy (plain text), mã nguồn mở phiên bản cũ, tình trạng tranh chấp (race condition), khởi tạo biến, hooking thư viện, mã hóa dữ liệu, thuộc tính tệp, giải tuần tự hóa (deserialization), phương pháp kiểm tra quyền hạn và xử lý ngoại lệ.


[Q1] Tôi chưa học "Hacking như một sở thích #1~3". Vậy tôi bắt đầu từ khóa này luôn thì có vấn đề gì không?
[Ans] Nếu bạn đã có khả năng sử dụng hệ thống Linux ở mức tối thiểu (kết nối, biên dịch, di chuyển, chỉnh sửa văn bản, v.v.) thì sẽ không có vấn đề gì. Nếu chưa có, tôi khuyên bạn nên tự học thêm hoặc hoàn thành khóa học liên quan nhất là "Hacking như một sở thích #1".

[Q2] Sau khi hoàn thành khóa học, tôi sẽ đạt được những kỹ năng gì?
[Ans] Bạn sẽ nắm vững các phương pháp tấn công đối với nhiều lỗ hổng khác nhau có thể phát sinh trong môi trường Linux. Bạn có thể vận dụng các kỹ năng nâng cao hơn so với trước đây liên quan đến các lỗ hổng đã đề cập ở trên. Dựa vào đó, bạn cũng có thể xây dựng các chương trình an toàn hơn. Ngoài ra, vì khóa học bao gồm nhiều nội dung phân tích mã nguồn, nên nó sẽ giúp ích cho bạn khi thử sức trong lĩnh vực Reversing sau này.

Lưu ý phụ (Tham khảo)

 

 

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Dành cho những ai muốn hoàn thành tất cả nội dung của wargame Nebula.

  • Những ai muốn học hack từng chút một như một sở thích học thuật.

  • Những ai muốn tham gia các cuộc thi hackathon trong và ngoài nước trong tương lai.

  • Sinh viên thuộc chuyên ngành liên quan cần bổ sung kiến thức chuyên môn.

  • Những người mong muốn theo đuổi con đường sự nghiệp liên quan đến bảo mật thông tin.

Cần biết trước khi bắt đầu?

  • Sẽ rất hữu ích nếu bạn đã có kinh nghiệm lập trình C.

Xin chào
Đây là caliber50

11,993

Học viên

1,030

Đánh giá

118

Trả lời

4.7

Xếp hạng

9

Các khóa học

ㆍ Kỹ sư bảo mật thông tin
ㆍ Tác giả cuốn sách "Coding cho cuộc sống! Python"
ㆍ Tác giả cuốn sách (+bài giảng) "Hacking như một sở thích #N"
ㆍ Nhân viên phụ trách bảo mật thông tin tại Đại học Ngoại ngữ Hàn Quốc
ㆍ Đội trưởng CERT tại Bộ tư lệnh Chiến lược Tên lửa (Cử nhân Lục quân khóa #59)
ㆍ Cử nhân Khoa học máy tính tại Đại học Kỹ thuật Hàn Quốc (4.42)

Thêm

Chương trình giảng dạy

Tất cả

37 bài giảng ∙ (6giờ 16phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

19 đánh giá

4.9

19 đánh giá

  • audwlstka22352님의 프로필 이미지
    audwlstka22352

    Đánh giá 5

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    Tôi nghe rõ lắm.

    • rini92840님의 프로필 이미지
      rini92840

      Đánh giá 6

      Đánh giá trung bình 5.0

      5

      100% đã tham gia

      Đó là một bài giảng hay

      • nowindesire9738님의 프로필 이미지
        nowindesire9738

        Đánh giá 1

        Đánh giá trung bình 5.0

        5

        8% đã tham gia

        Trước hết, hãy có một giọng nói hay và giải thích mọi thứ tốt haha. Nó không khó để làm theo. Bởi vì nó được thực hiện thông qua một trò chơi chiến tranh nên sẽ có ít áp lực hơn và việc đưa ra quyết định sẽ rất thú vị.

        • whopdo0694님의 프로필 이미지
          whopdo0694

          Đánh giá 3

          Đánh giá trung bình 3.7

          5

          100% đã tham gia

          Tôi nghe bạn nói rất rõ

          • simsonmin1411님의 프로필 이미지
            simsonmin1411

            Đánh giá 5

            Đánh giá trung bình 4.8

            5

            100% đã tham gia

            Tôi đã học tốt trong lớp Cảm ơn

            Khóa học khác của caliber50

            Hãy khám phá các khóa học khác của giảng viên!

            Khóa học tương tự

            Khám phá các khóa học khác trong cùng lĩnh vực!

            716.101 ₫