课程地图 的文章封面
返回专栏 · 渗透测试
专栏 起点与方法 渗透测试

课程地图

渗透测试教程的总目录:怎么读、先修什么、十二个篇章怎么排,以及哪些已经写成正文。

这是渗透测试专栏的入口。后面的课按这一张图排,不按发文时间排。

目标不是把所有工具背下来,而是能独立走完一轮授权测试:看清资产、找到入口、验证影响、写完报告。

阅读约定

  • 标了「骨架」的是目录和计划,正文还没写。
  • 没标的是已经能读的笔记或 writeup。
  • 命令手册放在最后,当附录,不当第一课。
  • 只在自己的实验网、授权靶场或书面授权范围内动手。

先修

有一点 Linux 命令行和一点 Python 会轻松很多。专栏里有两篇速通,不够再自己补。

十二章

章篇章现在有什么
01起点与方法地图、安全起点、Linux、Python
02环境与工具实验环境、工具箱、笔记与证据
03信息收集骨架
04扫描与枚举骨架
05Web 漏洞与利用四篇 Web 案例,原理课待补
06漏洞利用与入口骨架
07后渗透TTY、Linux 持久化
08权限提升骨架
09内网与域骨架
10报告与交付骨架
11靶场练习CISP-PTE、MobyDick
12命令手册全阶段速查

建议顺序

先读完第一章,再搭环境。Web 可以和扫描交叉着看,但不要跳过授权和边界。靶场用来把流程跑通,不要当成唯一目标。

下一篇要补的是「信息收集」。环境能通、代理能抓、笔记能回放之后,再去看资产。