Bắt đầu với máy tấn công Kali — Pentest Range Module M1

Bắt đầu với máy tấn công Kali (Module M1)

Loạt bài Pentest Range · Phần 1/5 · Vinh NTT

Mọi chiến dịch trong Pentest Range của Security365 đều khởi đầu từ cùng một chỗ: máy Kali tấn công của bạn tại 10.10.10.10. Trước khi đụng vào bất kỳ mục tiêu nào, Module M1 bảo đảm bạn thoải mái với shell và biết đường đi nước bước trong mạng. Coi đây như khoá huấn luyện cơ bản — ngắn thôi, nhưng là nền móng cho mọi thứ về sau.

Chỉ là mô phỏng. Mọi thứ trong M1 chạy trên trình duyệt. Không host thật nào bị quét, không gì rời khỏi máy bạn.

Trong Module M1 có gì

M1 gồm hai lab, theo thứ tự:

  1. Kali Basics & Recon — làm quen shell, đọc file cấu hình, dựng không gian làm việc, rồi lập bản đồ mạng lab.
  2. Kali Sandbox & Flag Hunt — liệt kê người dùng, tiến trình và cổng đang mở trên một máy Kali, và săn 7 flag giấu kín.

Lab đầu cho bạn "từ vựng"; lab sau biến nó thành trò chơi để nhớ lâu.

Từng bước một

1. Mở range và chạy trinh sát

Vào cyber.security365.vn/range. Ở trang chủ, tìm mục Stage 00 · Reconnaissance và bấm ▶ Run ARP discovery. Terminal Kali mô phỏng sẽ chạy sudo netdiscover -r 10.10.10.0/24 và hiện ra các host đang sống — máy tấn công của bạn cùng ba mục tiêu. Đây là trinh sát ở dạng thu nhỏ: trước khi tấn công gì, bạn phải biết cái gì đang sống.

2. Vào máy Kali

Bấm thẻ nổi bật Enter the Kali box — start here (M1). Bạn sẽ vào Lab Launcher của M1 — trang liệt kê các lab của module dưới dạng thẻ dọc theo kill chain, có nút Reset progress và liên kết tới ATT&CK Navigator.

3. Làm lab "Kali Basics & Recon"

Mở lab đầu tiên. Bạn sẽ thấy bố cục chuẩn của range:

  • Một terminal ở giữa — gõ lệnh ở đây.
  • Tab Missions — các mục tiêu, tự tick khi bạn hoàn thành.
  • Bảng Guide / Hints — câu lệnh gợi ý khi bí.
  • Tab Quiz — bài kiểm tra kiến thức để chốt lab.

Bắt đầu bằng việc khám phá hệ thống tập tin y như trên máy thật — liệt kê thư mục, đọc file readme và ghi chú của lab, ngó nghiêng cấu hình. Rồi bám theo các mission: chúng dẫn bạn từ "nhìn quanh" đến "lập bản đồ mạng". Mỗi lần thoả một mục tiêu, thanh tiến độ lại nhích.

4. Chơi màn săn flag ở Kali Sandbox

Khi đã thấy quen tay, mở Kali Sandbox & Flag Hunt. Đây là một mini-CTF: liệt kê người dùng, tiến trình đang chạy và cổng đang nghe để tìm ra 7 flag giấu quanh hệ thống. Đây là cách vui nhất để đóng đinh thói quen liệt kê (enumerate) — đúng kỹ năng bạn sẽ dựa vào ở mọi module sau này.

5. Ghé ATT&CK Navigator

Trước khi đi tiếp, mở ATT&CK Navigator từ launcher. Bạn sẽ thấy các kỹ thuật MITRE mà M1 bao phủ sáng lên, và những cái bạn thực sự hoàn thành được đánh dấu đã xong. Quen đọc ma trận này từ bây giờ sẽ có lời về sau — đó là cách bạn thấy độ phủ của mình lớn dần qua cả range.

Vài mẹo

  • Gõ lệnh ra, đừng chỉ đọc. Trí nhớ cơ bắp mới là điều quan trọng.
  • Dùng help và các nút gợi ý thoải mái — chúng ở đó để bạn tiến lên, không phải để né.
  • Làm cả hai lab trên cùng một trình duyệt để tiến độ chạy sang ATT&CK Navigator.

M1 nằm ở đâu trong lộ trình chứng chỉ

M1 thuần nền tảng: shell, liệt kê, và tư duy trinh sát. Đó đúng là tầng trệt của CompTIA Security+ — khái niệm cốt lõi, công cụ, và bộ từ vựng mà mọi vai trò bảo mật mặc định bạn phải có sẵn.

Bước tiếp theo khi sẵn sàng: khoá CompTIA Security+ Online (SY0-701) đưa nền tảng này vào một lộ trình có cấu trúc, bám sát đề thi. Range giúp bạn thành thạo miễn phí; khoá học đưa bạn tới ngày thi.

Phần tiếp theo

Bạn đã có máy điều khiển và thói quen trinh sát. Giờ là lúc dùng chúng lên một mục tiêu thật .

 

  

Bài viết cùng danh mục