TryHackMe | 搜索技巧 | RSCyberTech
1️⃣ 任务 1-介绍
2️⃣ 任务 2-搜索结果评估
3️⃣ 任务 3 - 搜索引擎
4️⃣ 任务 4-专业搜索引擎
5️⃣ 任务 5-漏洞和利用
6️⃣ 任务 6-技术文档
7️⃣ 任务 7 - 社交媒体
8️⃣ 任务 8-结论
➡️来自@RSCyberTech
平台:TryHackMe
学习路径:网络安全101
房间:搜索技能
1️⃣ 任务 1-介绍
- 无需回答
2️⃣ 任务 2-搜索结果评估
怎样称呼被认为是虚假或欺诈的加密方法或产品?
答案✅
Snake oil
理由/来源
- “在 密码学中, 蛇油 是指任何被认为是虚假或欺诈的密码方法或产品。”
- https://en.wikipedia.org/wiki/Snake_oil_(cryptography)#:~:text=In cryptography%2C 蛇油是 19 世纪美国的药物。
步骤
- 谷歌搜索“被认为是虚假或欺诈的加密方法或产品”
netstat
Linux系统中替换的命令叫什么名字 ?
答案✅
ss
理由/来源
- “正式来说, 是替代的 **套接字统计*命令。”*
ss
netstat
- https://www.redhat.com/en/blog/ss-command#:~:text=Formally%2C ss 是套接字、命令及其 ss 替代品。
步骤
- 谷歌搜索“Linux 系统中替代 netstat 的命令名称”
3️⃣ 任务 3 - 搜索引擎
您如何将 Google 搜索限制为包含术语 “网络战报告”的 PDF 文件?
答案✅
filetype:pdf cyber warfare report
理由/来源
- 本节文本中的信息
步骤
- 无
Linux 命令 ss
代表什么短语?
答案✅
socket statistics
理由/来源
- “ss(套接字统计)命令是 Linux 中用于检查套接字的强大工具。”
- https://www.sans.org/blog/linux-incident-response-using-ss-for-network-analysis/
步骤
- 谷歌搜索“ss 命令含义”
4️⃣ 任务 4-专业搜索引擎
拥有lighttpd 服务器最多的国家是哪个 ?
答案✅
United States
理由/来源
步骤
- 在shodan.io
httpd
上搜索 - 查看
top countries
左侧菜单部分
BitDefenderFalx 将通过哈希值检测出什么文件 2de70ca737c1f4602517c555ddd54165432cf231ffc0e21fb2e23b9dd14e7fb4
?
答案✅
Android.Riskware.Agent.LHH
理由/来源
- “BitDefenderFalx **Android.Riskware.Agent.LHH ”
- https://www.virustotal.com/gui/file/2de70ca737c1f4602517c555ddd54165432cf231ffc0e21fb2e23b9dd14e7fb4
步骤
- 在VirusTotal.com中搜索提供的哈希值
- 查看
BitDefender
结果
5️⃣ 任务 5-漏洞和利用
CVE-2024-3094 指的是什么实用程序?
答案✅
xz
理由/来源
- “在**xz的上游tar包中发现了恶意代码”
- https://nvd.nist.gov/vuln/detail/CVE-2024-3094?ref=thestack.technology
步骤
- 谷歌搜索“CVE-2024-3094”
6️⃣ 任务 6-技术文档
Linux 命令 cat
代表什么?
答案✅
concatenate
理由/来源
- “cat - **连接*文件并在标准输出上打印”*
- https://linux.die.net/man/1/cat
步骤
- 谷歌搜索“人猫”
netstat
MS Windows 中显示与每个活动连接和监听端口相关的可执行文件的参数是什么 ?
答案✅
-b
理由/来源
- “ -b - 显示参与创建每个连接或监听端口的可执行文件。在某些情况下,一些常见的可执行文件会托管多个独立组件,在这种情况下,会显示参与创建连接或监听端口的组件顺序。在这种情况下,可执行文件名称位于底部的 [] 中,顶部是它调用的组件,依此类推,直到到达 TCP/IP 协议。请注意,此选项可能非常耗时,并且除非您拥有足够的权限,否则将会失败。”
步骤
- 谷歌搜索“netstat windows”
7️⃣ 任务 7 - 社交媒体
你受雇评估一家公司的安全性。你会使用哪个热门社交媒体网站来了解该公司员工的技术背景?
答案✅
LinkedIn
理由/来源
- 无
步骤
- 无
继续之前的场景,你正在尝试找到这个秘密问题的答案:“你小时候在哪所学校上学?”。你会考虑访问哪些社交媒体网站来找到这些秘密问题的答案?
答案✅
Facebook
理由/来源
- 无
步骤
- 无
8️⃣ 任务 8-结论
No answer needed
➡️来自@RSCyberTech
鏂囩珷鏉ユ簮锛�https://dev.to/rscybertech/rscybertech-tryhackme-search-skills-30o