使用Tryhackme的第一周
自接触tryhackme平台已经一周多了,完成了一些基础模块,大多已经接触过了,不过还是填补了很多没有接触过的知识点,什么powershell,ad域之类的还有许多,目前来说困难的点就是阅读有些障碍,使用的沉浸式翻译虽然大体上够用,但是遇到一些专有名词会乱翻译,这句需要动用自己的理解以及根据上下文来判断了 还有会将html的一些按钮标签直接翻译成源码 比如:

类似翻译出标签了属实难绷(试了一下有道等,也是各种各样的毛病,综合来看这个插件算可以的了) 整体来说,这个网站用来打基础,巩固知识点,以及提升安全技能都挺不错的,里面room很多,涵盖很多知识点。但是里面的机器可能使用起来不那么方便,如果用内置的attackbox感觉很卡,建议可以用openvpn连接(可能也有这样那样的问题,要仔细排查一下虚拟机和物理机一些代理情况,也时常会有管道损坏,连接失败,比如当我学习ad域这一块的时候用xfreerdp连接远程桌面,只有第一次连上一会后就断联,后面会连不上,但是ssh连接的shell还是很稳定的,这一块我就是用attackbox代替了),这就需要自己在物理机或虚拟机上下载openvpn客户端,再在平台里下载配置文件,连接还是很简单的。
这一周来断断续续的学习,进度还比较慢,但也是查漏补缺,“慢就是快”,多进步一点就是好的,后面周末两天打算结束基础内容,进入到渗透测试模块,虽然以前也做过一些ctf题,打过一点靶场,但总感觉基础的很多内容不是那么牢固,相信很多网安人都是这样,虽然网上有这样那样的课程,很多看起来都比较零散,学起来没有体系,不知道怎么下手(但还是有很多成体系的课程,小迪什么的,但都需要一定的网络,数据库,操作系统的一点基础知识不完全算入门,我这里表述的是比较零基础的情况),可以先从这个平台学起,从最开始的网络架构开始,等有一点基础后,相信在网络上的其他学习资源,一定能有个大概的了解和好的开始。
第一次写一点记录博客,文笔感觉很糟,算是想到啥写啥(看来得多写点,提高一下写作思路和文笔)希望能以此激励自己,也慢慢记录一下自己的进步吧!

浙公网安备 33010602011771号