Один из легальных способов изучения информационной безопасности на практике — это прохождение заданий онлайн CTF. Мы уже рассказывали, как использовать Hack The Box. Сегодня я покажу, как подключиться и использовать TryHackMe.
Что такое TryHackMe
TryHackMe — англоязычная площадка для изучения и практики взлома, содержит большое количество практических заданий и немного теории. Есть задания, как для отработки навыков защиты, так и для нападения. Есть также режим режим нападения и защиты. Участникам необходимо проникнуть в машину и удерживать доступ, исправляя уязвимости и пресекая попытки других участников получить доступ.
Почти все задания бесплатные.
Как подключиться и использовать TryHackMe
Существует два способа использования TryHackMe. Вы можете подключиться через браузер, либо использовать свою собственную ОС и VPN подключение. Мы рассмотрим оба способа, но второй предпочтительнее и мы начнем с него.
Подключение к TryHackMe OpenVPN на Windows
Скачайте и установите приложение OpenVPN Windows.
Скачайте файл конфигурации TryHackMe OpenVPN.
После запуска, приложение появится в трее. Откройте меню и выберите пункт Import File (Импорт файла). После чего, выберите скаченный файл конфигурации.
Еще раз откройте меню и нажмите Connect (Подключиться).
Чтобы отключиться от TryHackMe VPN, нажмите Disconnect (Отключить).
Подключение к TryHackMe OpenVPN на macOS
Скачайте и установите приложение OpenVPN macOS.
Скачайте файл конфигурации TryHackMe OpenVPN.
После запуска OpenVPN для macOS, приложение появится на верхней панели. Кликните правым кликом мыши и выберите Import File (Импорт файла) —> Local file (Локальный файл). После чего, выберите скаченный файл конфигурации.
Еще раз откройте меню и нажмите Connect (Подключиться).
Чтобы отключиться от TryHackMe VPN, нажмите Disconnect (Отключить).
Подключение к TryHackMe OpenVPN на Linux
Скачайте OpenVPN, выполнив в терминале команду:
1 |
sudo apt install openvpn |
Скачайте и скопируйте путь к скаченному файлу конфигурации VPN.
Подключитесь к площадке выполнив команду:
1 |
sudo openvpn /путь к файлу/файл-конфигурации.ovpn |
Для отключения от TryHackMe, нажмите Ctrl + C.
Этот метод имеет один недостаток, во время работы вы не можете закрыть окно терминала. Это не очень удобно, но есть решение.
Вот команда, которая будет выполняться всякий раз, когда вы подключаетесь через VPN к TryHackMe или HackTheBox. Эта команда является частью первой с некоторыми небольшими дополнениями:
1 |
su root -c "openvpn путь-к-файлу-ovpn 1>/dev/null &" |
Теперь, для отключения от TryHackMe, нужно (зная PID) остановить процесс, либо еще проще, убить все процессы openvpn:
1 |
sudo killall openvpn |
Использование TryHackMe в браузере
Если вы не можете подключиться к сети TryHackMe через VPN, вы можете развернуть компьютер с Kali Linux и управлять им через браузер. С бесплатной регистрацией пользователи могут развернуть машину на час в день.
Для использования в браузере:
- Зарегистрируйтесь на TryHackMe
- Перейдите на страницу My Machine page
- Выберите виртуальную машину.
Подождите, пока ваша машина загрузится.
Заключение
Теперь вы знаете, как правильно подключиться и использовать TryHackMe. Данный способ подойдет и для подключения к машинам HackTheBox, но об этом у нас была отдельная статья (см. ссылку в начале статьи).
ПОЛЕЗНЫЕ ССЫЛКИ: