「初心者向けペネトレーションテスト」は、ネットワーク偵察をアクセスの証拠へつなげる練習をしたい学習者向けのチャレンジ形式のコースです。8 つの独立したシナリオで、意図的に脆弱な状態にしたターゲットを調査し、到達性の確認、サービスの列挙、弱点や設定不備の利用、Flag の取得という一連の流れを繰り返します。
演習はポートスキャンだけにとどまりません。Nmap と各プロトコル用のクライアントを使って Telnet、FTP、SMB、Rsync、RDP、HTTP、SSH を操作し、匿名アクセス、弱い認証情報、露出した鍵、ディレクトリトラバーサルという異なる侵入経路を見分けます。
学習内容
このコースを修了すると、次のことができるようになります。
pingでターゲットへの到達性を確認し、Nmap で指定ポート、サービスのバージョン、プロトコル固有の情報を特定する- 公開されたリモートアクセス、ファイル共有、同期、Web の各サービスを侵入口の候補として評価する
- FTP、SMB、Rsync リソースへの匿名アクセスやゲストアクセスを試し、公開されたファイルを取得する
- 小規模なユーザー名リストとパスワードリストを作り、Hydra で弱い Telnet 認証情報を特定する
xfreerdpで保護の弱いリモートデスクトップに接続し、グラフィカルセッションからターゲットを調査するcurl --path-as-isで HTTP ディレクトリトラバーサルを実証し、Web ルート外のファイルを読み取る- 提供された SSH 秘密鍵に適切な権限を設定し、鍵認証によるシェルアクセスに使用する
- リモートシェル、共有領域、ダウンロード済みデータを調べ、アクセス経路が機能したことを示す明確な証拠を取得する
このコースの対象者
このコースは、基本的なコマンドを理解し、複数の一般的なネットワークサービスを自力で調査する練習をしたい、サイバーセキュリティ初学者、IT 実務者、CTF 参加者に適しています。明確な目標から自分で作業を進められ、ガイド付きの基礎コースよりも手順説明の少ない形式を求める方には、特に有用です。
前提知識: Linux 端末での基本的な操作と、IP 接続、ポート、サービス、ユーザー名、パスワード、ファイルに関する基礎理解を推奨します。脆弱性を利用した経験は不要ですが、本コースはチャレンジ集であり、コマンドラインの入門講座ではありません。
学習環境: ほとんどのチャレンジでは Ubuntu 端末から target という名前の隔離されたターゲットを操作します。RDP のチャレンジではグラフィカルなデスクトップ環境も使用します。必要なターゲット、脆弱な設定、作業ファイルは LabEx 環境内に用意されているため、外部システムをテストする必要はありません。
よくある質問
ガイド付きのペネトレーションテストコースですか?
いいえ。各シナリオには目標、要件、役立つヒントがありますが、調査を完了するコマンドは自分で選んで実行します。繰り返される 4 段階の流れが道筋を示しつつ、コマンドを一つずつなぞるチュートリアルにはしない構成です。
「初心者向け Nmap」とは何が違いますか?
「初心者向け Nmap」はスキャン手法、出力、検出オプション、NSE の基本利用に重点を置きます。本コースで Nmap は主に偵察を担い、その後はプロトコルクライアントや脆弱性利用の手法を使って、7 種類のサービスからアクセスやデータ取得へ進みます。
プロのペネトレーションテストの全工程を扱いますか?
範囲を限定した偵察と列挙、意図的に弱くした設定の利用、アクセス証明としての Flag 取得を扱います。業務計画、広範な脆弱性評価、権限昇格、永続化、正式な報告書作成、修復は対象外です。
公開システムや第三者のシステムを攻撃しますか?
いいえ。すべての課題は、チャレンジ用に提供された隔離マシンだけを対象とします。これらの手法は、自分が所有する環境、または明示的なテスト許可を得た環境でのみ使用してください。





