Wargame 介绍:

Wargame 是由 OverTheWire 社区提供的用来帮助初学者学习和实践网络安全技术的靶场。该靶场以关卡的形式,由易到难逐关提升难度,目前互联网上关于 Wargame 如何通关的攻略已有很多,较为优秀的攻略通常为非萌新发布。本人作为网安初学者,打算以萌新的视角记录在 Wargame 中学习和实践的经历,并将本人踩过的坑向大家分享,以期提高后学人的学习效率,避免做无用功。

本帖会不定时更新,具体以本人的学习进度为参照。

Bandit:

Bandit 中大部分是关于如何使用 Linux 中的各种命令,关于网安的技术涉及较少,本人如没有记错,应当只涉及 nc 和 nmap。不过,此关卡仍然推荐初学者进行攻略,万丈高楼平地起,对 Linux 不进行了解,对其中的命令不知如何使用,又该如何真正进行网络安全的学习呢?

Level 0:

目的:学会使用 ssh 命令对 Linux 进行远程登录

ssh 的基本用法是:

 ssh username@address -p port

因此此关卡的命令是:

ssh bandit0@bandit.labs.overthewire.org -p 2220

当首次登录时,“The authenticity of host … can’t be established” 这条信息将会显示在屏幕上,不用担心,输入 yes 即可。一旦建立了连接,输入用户对应的密码即可登录。

Level 0 -> 1:

目的:学会查看 Linux 中的文件内容

在 Linux 中,查看当前文件夹下有哪些文件的命令是 ls,如果想查看文件所有人及对应的权限可以使用 ll 或者 ls -al 命令。你可以使用 pwd 命令来知晓当前在哪个工作目录下。在知晓当前目录有哪些文件后,就可以使用 cat 命令查看文件中到底有什么,其格式是

cat filename

因此此关卡的命令是:

ls            # 查看有哪些文件
cat readme    # 查看 readme 文件

Level 1 -> 2:

目的:学会 Linux 文件的命名规则

在 Linux 中,可以作为文件名的写法有很多,这里只介绍不建议使用的命名规则:文件名中不应包含"?"(问号),"*"(星号), " "(空格), "$"(货币符), "&", 扩号等,"/","." 和 ".."不能作为文件名,避免使用+-作为文件名。

因此此关卡的命令是:

cat ./-     # - 在 Linux 中代表标准输入,# 因此不能使用 cat - 命令查看文件内容,# ./ 表示当前文件夹下

Leval 2 ->3:

目的:查看带有 " " 空格键的文件时,需要在空格前使用转义字符 /

因此此关卡的命令是:

cat spaces\ in\ this\ filename    # 在空格前使用 / 进行转义

Leval 3 ->4:

目的:学会查看 Linux 中的隐藏文件

在 Linux 中使用 ls -al 命令查看文件夹下的隐藏文件

因此此关卡的命令是:

ls
cd inhere/
ls -al            # 查看隐藏文件
cat .hidden       # 查看隐藏文件内容

网络空间安全——Wargame靶场(Bandit)相关推荐

  1. 网络空间安全——Wargame靶场(Natas)

    Level0: 本关是 Natas 的第一关,在浏览器中打开 natas0.natas.labs.overthewire.org 并输入用户名 natas0,密码 natas0.在网站界面右键-> ...

  2. 运动竞技与信息科技的浪漫碰撞——火天网境网络空间靶场

    "丈八网安"顶流赞助流浪明星足球俱乐部 顺利进军北京国际电影节足球赛 人类社会发展中最浪漫的绝不仅仅有诗歌和远方,竞技和科技也绝不仅仅是理科生才有的浪漫. 信息技术革命的背景下,运 ...

  3. 网络空间安全未来就业前景和就业方向,看着六点

    网络空间安全未来就业前景和就业方向,看着六点 一.网络空间安全行业发展前景 做为新兴专业,现在是一级学科了,政府在全力支持,而且现在贸易战争.行动也是有点了不起,一不小心就盗取了各种各样国家秘密,更别 ...

  4. 大话赛宁云 | 演系列-超仿真网络空间“演武场”

    近年来,随着国际网络安全事件的频发,网络安全防御也逐步得到人们的广泛关注.各行各业开始实施HW行动,因此,通过构建网络靶场,培养网络安全的攻防能力是当前信息化时代极为重要的发展方向. 解决网络安全问题 ...

  5. 大话赛宁云 | 训系列-如何构建网络空间的“练兵场”

    现如今,网络安全实战型人才严重缺乏,而如何培养实战型人才是现在首要的问题.例如在体育竞技上,运动员要经过无数次的训练,才能获得最后的冠军:而在网络安全空间上,要成为能解决实际问题的实战型人才,就要在专 ...

  6. 中国传媒大学计算机与网络安全,黄玮 - 中国传媒大学 - 计算机与网络空间安全学院...

    研究领域 查看导师最新文章 (温馨提示:请注意重名现象,建议点开原文通过作者单位确认) 网络安全.攻防对抗与威胁检测. 主持和参与的相关项目: 1.2019.10-2021.10 网络空间漏洞靶场构建 ...

  7. 网络空间安全竞赛服务整体解决方案

    第一章 方案背景 1.1 政策分析 近几年,随着移动互联网.大数据.云计算.人工智能等新一代信息技术的快速发展,围绕网络和数据的服务与应用呈现爆发式增长,丰富的应用场景下暴露出越来越多的网络安全风险和 ...

  8. 南开大学计算机网络课程,天津日报:南开大学计算机学院副院长、网络空间安全学院副院长刘哲理:为网络安全提供智力支撑...

    "目前网络空间安全人才缺口巨大,南开大学始终重视各类网络安全人才培养."刘哲理介绍,在本科生教育方面,建成了信息安全虚拟仿真教学平台,设置特色实验课.优化信息安全课程体系.率先推动 ...

  9. 大话赛宁云 | 战系列-网络空间的“前沿阵地”

    如今,随着数字时代的飞速发展,安全漏洞存在于网络空间中,对系统造成极大的安全隐患,为网络攻击者的恶意入侵提供了捷径.对此,解决这一困境,要秉承"快速.自动.安全"的解决标准,首先需 ...

最新文章

  1. 【转】EventBus 3.0使用详解
  2. Linux内核进程调度的时机和进程切换
  3. ft2232驱动安装方法_PC adapter USB驱动安装方法
  4. bat文件先杀掉端口号,然后启动jar包
  5. NET问答: 如何从 string 中挖出所有的 number ?
  6. 计算机的科学原理是什么,人工智能的工作原理是什么?
  7. hyperledger fabric_鼎诚鬼才|超级账本入门(四):HYPERLEDGER 权限管理
  8. 一键安装zabbix percona mysql插件监控mysql
  9. http服务ajax编程
  10. 说实话,我主要是冲着奖金来的
  11. Scikit-Learn (1.Sklearn提供的常用数据集 - 自带的小数据集)
  12. tomcat 如何进行优化?优化方案有哪些?
  13. 时间片轮转调度算法详解
  14. HDU6069(数学)
  15. matlab双纵轴刻度覆盖问题,求助: matlab双纵轴换图问题
  16. 辐射:新维加斯 MO 安装 MOD 失效/不起作用的问题记录
  17. 7发布年份_四城联动 | 美夏成功举办魔爵红2018年份发布会及垂直年份大师班
  18. java怎么引入矢量图标库,阿里图标库怎么使用?阿里图标库iconfont如何使用
  19. IEEE-Micro 2021-2010年间CPU Micro-architecture方向文章总结
  20. 从 React Native 到 Flutter,移动跨平台方案的真相

热门文章

  1. zabbix界面zabbix服务器端运行中 显示为 不
  2. Mysql_function函数介绍
  3. php获取视频文件属性,使用php获取flv视频文件的信息
  4. C语言写计算器(最多只可实现浮点型带一层括号的混合运算)
  5. springboot+mysql美食推荐系统-计算机毕业设计源码30941
  6. 论文的第n作者、通讯作者
  7. nc63提交报未知错误,,dbug查找出事aggvo获取为null
  8. 计算机科学与技术学院老师颁奖词,江苏科技大学第二届“教学名师”风采
  9. Mac 安装 Gradle
  10. 最小二乘2D三点定位算法