这是渗透测试专栏的入口。后面的课按这一张图排,不按发文时间排。
目标不是把所有工具背下来,而是能独立走完一轮授权测试:看清资产、找到入口、验证影响、写完报告。
阅读约定
- 标了「骨架」的是目录和计划,正文还没写。
- 没标的是已经能读的笔记或 writeup。
- 命令手册放在最后,当附录,不当第一课。
- 只在自己的实验网、授权靶场或书面授权范围内动手。
先修
有一点 Linux 命令行和一点 Python 会轻松很多。专栏里有两篇速通,不够再自己补。
十二章
| 章 | 篇章 | 现在有什么 |
|---|---|---|
| 01 | 起点与方法 | 地图、安全起点、Linux、Python |
| 02 | 环境与工具 | 实验环境、工具箱、笔记与证据 |
| 03 | 信息收集 | 骨架 |
| 04 | 扫描与枚举 | 骨架 |
| 05 | Web 漏洞与利用 | 四篇 Web 案例,原理课待补 |
| 06 | 漏洞利用与入口 | 骨架 |
| 07 | 后渗透 | TTY、Linux 持久化 |
| 08 | 权限提升 | 骨架 |
| 09 | 内网与域 | 骨架 |
| 10 | 报告与交付 | 骨架 |
| 11 | 靶场练习 | CISP-PTE、MobyDick |
| 12 | 命令手册 | 全阶段速查 |
建议顺序
先读完第一章,再搭环境。Web 可以和扫描交叉着看,但不要跳过授权和边界。靶场用来把流程跑通,不要当成唯一目标。
下一篇要补的是「信息收集」。环境能通、代理能抓、笔记能回放之后,再去看资产。