办公网学HITB靶场

极客

办公网学HITB靶场:我在工位上偷偷修炼安全技能的这段日子

说实话,刚听到“办公网学HITB靶场”这个说法的时候,我整个人是懵的,啥?在办公网里学HITB靶场?这不是在老板眼皮子底下搞事情吗?但后来我一琢磨,嘿,这事儿还真挺有意思,而且身边不少安全圈的朋友居然都在这么干,今天就跟大家唠唠,我是怎么在办公网里,把办公网学HITB靶场这件事给整明白的。

办公网学HITB靶场

先说说我为啥要折腾HITB靶场

其实原因特别简单——穷,对,你没看错,就是穷,外面的渗透测试培训动辄大几千上万,HITB的官方课程更是贵得让我肉疼,但我又特别想学,尤其是HITB那种偏向真实攻防、偏向硬核技术的靶场环境,跟普通的CTF那种做题的感觉完全不一样,HITB靶场里那些场景,什么内网横向、域渗透、免杀对抗,才是真正贴近实战的东西啊。

可问题是,我家里那台破笔记本跑个虚拟机都卡得要死,更别说搭建复杂的靶场环境了,然后有一天,我盯着公司那台配置还不错的办公电脑,脑子里突然冒出一个念头:要不……就在办公网里搞?

办公网学HITB靶场,到底靠不靠谱?

我跟你们讲,这个念头一旦冒出来,就再也压不下去了,但我也不是愣头青,直接在公司网络里乱搞,那不是等着被安全部门请去喝茶吗?所以我花了大概一周的时间,研究怎么在办公网里安全、合规地学HITB靶场。

首先得明确一点:办公网学HITB靶场,核心在于“学”,而不是“搞破坏”,你是在自己的办公电脑上,利用碎片时间,搭建一个隔离的、不影响公司业务的实验环境,这一点特别重要,千万别脑子一热就在公司内网扫来扫去,那是违法的,也是职业道德问题。

我的做法是这样的:在办公电脑上装了个VMware Workstation,然后把HITB靶场的虚拟机镜像导入进去,网络模式选的是NAT或者仅主机模式,确保靶场里的流量不会跑到公司办公网里去,这样一来,我既能在工位上偷偷学习HITB靶场里的各种攻防技巧,又不会对公司的网络造成任何影响。

在办公网学HITB靶场,我都学到了啥?

说出来你们可能不信,在办公网学HITB靶场的这几个月,我的技术进步速度比之前自己瞎折腾一年都快,为啥呢?因为办公环境有个天然的优势——碎片时间多,午休的时候、等编译的时候、开无聊会议的时候(嘘,别告诉老板),我都能随手打开虚拟机,在HITB靶场里练两手。

HITB靶场里有个特别经典的场景,是关于内网域渗透的,我之前看理论看了好几遍,总觉得懂了,但一上手就懵,后来在办公网学HITB靶场的时候,我利用每天午休的半小时,一点点啃那个场景,从信息收集到Kerberos认证攻击,再到黄金票据的利用,整整磨了两周,当最后拿到域控权限的那一刻,我差点在工位上喊出来——忍住了,不然全公司都知道我在摸鱼学HITB靶场了。

还有一次,我在HITB靶场里遇到了一个免杀相关的挑战,那会儿正好是下午,办公室里键盘声此起彼伏,我戴着耳机,假装在写代码,实际上在办公网学HITB靶场里的shellcode混淆技巧,那种在闹市中修行的感觉,说实话还挺刺激的。

办公网学HITB靶场,需要注意的那些坑

当然了,在办公网学HITB靶场也不是一帆风顺的,我踩过的坑,你们就别再踩了。

第一个坑:网络隔离没做好。 我有个朋友,也在办公网学HITB靶场,结果虚拟机网络模式选成了桥接,靶场里的漏洞利用流量直接跑到公司办公网里去了,还好他反应快,赶紧关掉了虚拟机,不然安全部门分分钟找上门,所以切记,办公网学HITB靶场,网络隔离是底线!

第二个坑:虚拟机资源占用太高。 办公电脑虽然配置还行,但同时跑多个HITB靶场虚拟机,内存和CPU还是会吃不消,我的建议是,一次只开一个靶场环境,用完就关,别贪多,毕竟你是在办公网学HITB靶场,不是在办公网开网吧。

第三个坑:别用公司邮箱注册任何靶场账号。 这个不用多解释了吧?在办公网学HITB靶场,隐私和安全意识得时刻在线。

最后说几句掏心窝子的话

其实在办公网学HITB靶场这件事,说到底就是一种“夹缝中求生存”的学习方式,我们这些搞安全的,白天要应付本职工作,晚上可能还要加班,能留给自己的学习时间真的不多,但HITB靶场里的那些技术,又确实让人着迷,舍不得放下。

所以如果你也想在办公网学HITB靶场,我的建议是:合规第一,隔离第二,坚持第三,只要把前两点做好了,剩下的就是日拱一卒的功夫,别小看每天那半小时一小时的碎片时间,积累下来,你在HITB靶场里练出的那些肌肉记忆,迟早会在关键时刻派上用场。

好了,今天就唠到这儿,如果你也在办公网学HITB靶场,或者有更好的摸鱼学习技巧,欢迎来办公网学HITB靶场一起交流,咱们评论区见,拜拜!

文章版权声明:除非注明,否则均为极客网安-咸鱼原创文章,转载或复制请以超链接形式并注明出处。

目录[+]