第28屆專業實習成果發表
公司代號:ZW5
指導教授:黃正達 教授
學生:陳庠樸 學號:1091660
相關工作學習
1.HTB Academy
HTB Academy(以下簡稱Academy) 是 Hack The Box 的教育支線,專門為資訊安全愛好者和專家提供豐富多樣的在線課程。這個平台覆蓋資訊安全領域的各種主題,包括滲透測試、網絡安全、操作系統、和程式編碼等。課程由業界專家和經驗豐富的教師設計,包含互動實驗室以及問答環節,以確保學習者能夠全面掌握主題。
Academy中是由許多不同的課程(以下簡稱Modules)組合起來的,雖然每個Module的內容是獨立的,但其中許多Modules是相關的或相互構建的。
Module可以分為三種類型,分別為攻擊型、防禦型與一般型(下圖 4)。
在有實作的Modules中,Academy會提供一個My Workstation,它是一個Linux作業系統(Parrot OS)的虛擬機,裡面有事先安裝許多工具來幫助我們進行學習。
通常實作的題目中都會給你一個Target(IP形式),需要使用虛擬機來對目標進行滲透測試或其他語法來取得答案。
2.CDX
Academy中的實作題目大多數都使用一個Target來執行,所以可以透過在CDX上創建兩個虛擬機,一個為Target的靶機另一個為Kali的攻擊機(下圖 1 )。透過靶機的Target IP,我們可以在Kali機上進行和Academy上一樣的實作(下圖 2) 。
圖 1 靶機(左) & Kali攻擊機(右)
圖 2 Kali攻擊機執行畫面
3.CTFd
最早的CTFd平台只包含基本功能,如用戶註冊、題目展示和得分記錄。經過持續的優化和修改,為平台加入了密碼找回功能、註冊碼驗證制度,並引進了課程Modules圖、建議的學習路徑、使用手冊等頁面,以提升使用者體驗。
網站首頁的特色圖標結合了海豚和資訊安全相關的電腦元素,其中海豚象徵元智大學,而電腦則強調資訊安全領域中不可或缺的工具和技術。





