Articles

OverTheWireに従事S Wargames

Alt Text

OverTheWireは、特定の考え方を育成し、行使することに加えて、セキュリティの概念を学び、実践するのに役立つように設計されたウォーゲームのコレクションを提供しています。 箱の外で考えることは、当然のことながら、ハッカーやコーダー最も強力な能力です。 そこに百万と一つのスクリプトや他のツールがあり、それらのすべては、この能力を開発することと比較して非常に使いやすいです。 あなたがそれらを自分で書くための知識を持っていても、あなたはまだ望ましい結果を達成するために必要な通りの知性が必要になります。 この考え方を開発することは、あなたの人生の残りのための問題解決のお手伝いをします。 /p>

Alt Text

“Bandit”というタイトルのOverTheWireの最初のウォーゲームは、絶対初心者を対象としています。 それはあなたがレベルを上に移動するように難易度が増加し、他のウォーゲームと係合するために知っておく必要があります基本をお教えします。 Banditは、Linuxシェル、リモート接続、およびSSH(セキュアシェル)の使用について教えてくれます。 あなたがSSHに慣れていない場合、私は非常に簡単な説明を提供します。 SSHの最初の反復(SSH-1)は、ヘルシンキ工科大学のTatu Ylönenによって開発されました。 それの作成は、大学のネットワーク上のパスワード盗聴攻撃によって促されました。 SSHは、セキュリティで保護されていないネットワーク上でネットワークサービスを安全に動作させるための暗号化ネットワークプロトコルです。 これは通常、リモートコマンドライン、ログイン、およびリモートコマンド実行のようなものです。 任意のネットワークサービスは、SSHで保護することができます。 これは、Telnetやその他の(安全でない)リモートシェルプロトコルの代替として設計されました。 SSH以前は、これらのプロトコルは情報(パスワードなど)をプレーンテキストで送信し、パケット分析による傍受の影響を受けやすくしました。 パケット解析は今後のブログ記事になるのでしょうか? 誰が知っている。

OverTheWireのゲームはレベルに編成されており、前進する前に前のレベルを完了することを目的としています。

ゲームはレベルに編成されています。

CTF(capture the flag)の試合をハッキングする「red team vs blue team」とは異なり、OverTheWire wargame suiteはソロでプレイされるため、物事を開始するために必要な「組織的なオーバーヘッド」は 本当の友人はとにかく過大評価されています。 誰もが氏から知っています。 超リートが想像上のものを持っているロボット。 ネタバレ注意

バンディットは現在、34のレベルを持っています。 ゲームをプレイするための推奨される順序は、レベル0でそこから開始し、それを処理したらLeviathan、Natas、またはKryptonのいずれかに移動することです。 その後、彼らはナルニア、ベヒーモス、ウトゥムノ、迷路の順に示唆しています。 Vortex、Semtex、Manpage、およびDrifterもあります。 バンディットは、コマンドラインとSSHでユーザーを理解し、後のゲームのために必要なスキルのいくつかであなたを設定するように設計されています。 ナルニア国では、ユーザーは基本的な搾取に精通しています。 あなたはそれが簡単に脆弱性を見つけることを可能にするためにナルニア州の各レベルのソースコードが提供されています。 Behemothは、バッファオーバーフロー、競合状態、特権のエスカレーションなどの一般的なコーディングミスを処理します。 初心者のゲームのほとんどは、以前のコーディングの経験を必要としませんが、あなたが進めるように、それは確かに有用になるでしょう。 各シェルゲームは、独自のSSHポートを持っており、これらのウォーゲームは、ネットワークセキュリティのコマンドラインと一般的な概念に慣れるための素晴ら

‘Bandit’を使い始めるにはSSHが必要です。 ホストはポート上のbandit.labs.overthewire.org2220bandit0。 次のコマンドラインから接続できます。
ssh -l bandit0 -p 2220 bandit.labs.overthewire.org

Ubuntuユーザーの場合は、SSHサーバーを次のようにインストールできます。

sudo apt update
sudo apt upgrade
sudo apt install openssh-server

Windows(非WSL)ユーザーの場合は、ここでPuTTYをダウンロードする必要があります。
ssh -l bandit0 -p 2220 bandit.labs.overthewire.org

https://www.putty.org

overthewireは、sshシェルのwechallコマンドによって呼び出されるスコアボードも使用します。 これは、WeChallによって提供されますhttps://www.wechall.net。 スコアボードを使用するには、WeChallのウェブサイトに移動し、アカウントに登録します。 トークンを取得するには、AccountWarBoxes~/.bashrc追加:
export WECHALLUSER="YourUserName"
export WECHALLTOKEN="YOUR-WECHALL-TOKEN-HERE"

次に、あなたの~/.ssh/configを編集し、追加:
Host *.labs.overthewire.org
SendEnv WECHALLTOKEN
SendEnv WECHALLUSER

追加情報:
https://overthewire.org/wargames/

Please do not hesitate to contact me if there is a particular subject you would like covered in a future blog post.

Please do not hesitate to contact me if there is a particular subject you would like covered in a future blog post.