新手駭客的第一堂課:Kali Linux 工具分類與功能介紹

什麼是 Kali Linux

Kali Linux 是由 Offensive Security (OffSec) 維護,基於 Debian 的 Linux 發行版。它不僅僅是一個作業系統,更是全球資安從業人員、滲透測試專家與道德駭客的標準配備。Kali 的最大特色在於其開箱即用的便利性——系統預裝了超過 600 種資訊安全工具,涵蓋了從資訊蒐集、漏洞評估、無線網路攻擊到數位鑑識與逆向工程的所有需求。對於資安人員來說,Kali 就像是一把已經磨好的瑞士刀,隨時準備好應對各種安全檢測任務。

(閱讀全文…)

Continue Reading新手駭客的第一堂課:Kali Linux 工具分類與功能介紹

Linux Rootkit 學習資源筆記

「只要你懂 Rootkit,Rootkit就會幫你」

什麼是 Rootkit

Rootkit來自於兩個字的結合,Root是類Unix作業系統上特權帳號的名稱,而Kit是工具套件的意思。所以Rootkit也就是具有特權權限的工具套件,一般來說指的是惡意軟體,是攻擊者在入侵的主機上為了維持對主機的控制以及保持隱蔽性所使用的惡意工具。

Rootkit根據層級可以分成不同的類型,比較常被提及的是「User Mode Rootkit」和「Kernel Mode Rootkit」,但也有像是Bootkits、Hypervisor level、Firmware and hardware等不同類型的Rootkit。我主要研究的是Kernel Mode Rootkit。

(閱讀全文…)

Continue ReadingLinux Rootkit 學習資源筆記