首页
社区
课程
招聘
[原创]入门渗透测试的一条路线
发表于: 6天前 555

[原创]入门渗透测试的一条路线

6天前
555

       本人在web安全方面也是新手,通过看各类外网视频和ai,总结出了一条零基础入门的路线。各位黑客高手们轻喷。但我觉得思考总结的东西,不写出来,总感觉很虚无且无意义,所以写下来当做笔记。个人觉得看别人视频学习真是非常的痛苦,没有实际操作效率很低下。

        以下内容均需要科学上网(科学上网都不会当什么黑客)。

        基础篇:

                        1.网络基础: 

                        看Practical Networking的Network Devices - Hosts, IP Addresses, Networks 系列视频,大约两小时。

                        096K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2&6L8%4g2@1N6h3u0W2i4K6u0W2j5$3!0E0i4K6u0r3N6$3q4@1j5$3S2Q4x3@1k6$3i4K6y4p5j5X3A6Q4x3X3c8k6k6X3q4C8K9X3I4D9j5#2)9J5y4X3q4E0M7q4)9K6b7X3I4A6M7%4c8Q4x3@1c8i4e0q4)9J5y4X3q4E0M7q4)9K6b7X3W2F1k6r3g2^5i4K6y4p5x3g2!0o6x3W2!0m8x3l9`.`.

                        2.linux命令基础:

                        完成overthwire里的bandit游戏 1-10关,大约两小时

                        7ceK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6G2N6X3g2J5N6r3S2W2N6$3W2J5k6g2)9J5k6h3!0J5k6#2)9J5c8Y4N6S2M7X3N6S2L8h3g2K6i4K6u0r3

                        3.web基础:

                        前往mozilla MDN ,搜索  How the web works,读完这篇文章。

        入门篇(大约两个月):

                        注册tryhackme账号。这是一个有很多靶场和攻击机能免费用的网站。

                         浏览 22fK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6@1M7Y4W2Z5j5h3y4C8L8h3g2Q4x3X3g2U0L8$3#2Q4x3V1k6J5k6i4y4G2N6i4u0U0k6i4y4Q4x3V1k6T1L8r3!0Y4i4K6u0r3k6Y4u0W2k6g2)9#2k6Y4m8S2N6r3R3`. 这篇文章,根据文章里的顺序完成tryhackme的room,每个房间大约60分钟。

                        合格的水平是完成所有easy难度房间。把免费的房间刷完。

        中级篇 (大约六个月):

                        开始分方向,分两个方向,一个是专注于挖网站漏洞,另一个是专注于红队方向(主要是攻击服务器,提权内网渗透这些)。选一个方向之后六个月之内不能改方向,防止频繁切换影响效果。如果不知道选哪个,就选挖网站漏洞。

                        网站漏洞方向: 完成portswigger网站上的所有中级课程。

                        红队方向:网站hack the box,完成上面的初级和中级靶场。

        高级篇:

                        众测src,注册账号,挖一个低危漏洞,写报告。 写一写技术文章,20篇左右。考证,ejpt证书 COMPTIA security+证书。

                        国外的一些漏洞平台:hackerone  、 bugcrowd   也可以挖挖。

        终极篇:

                        1.找个初级渗透岗 2.当漏洞赏金猎人 3.OSCP证书安全专家

     
然后以下是ai总结的渗透测试要学的一些内容,做个补充:

        

第 1 个月:网络底层 + Python 核心(打地基)

第 1 周:网络协议彻底吃透

第 2 周:Python 语法极速通关

第 3 周:Python 网络编程(你最需要的)

第 4 周:环境搭建 + 工具链

第 2 个月:Web 渗透核心漏洞

第 5 周:信息收集全套

第 6 周:SQL 注入全类型

第 7 周:XSS + CSRF + 点击劫持

第 8 周:文件上传 + 解析漏洞

第 3 个月:拿服务器权限 + 提权

第 9 周:命令执行 / 代码执行

第 10 周:Linux 提权全套

第 11 周:Windows 提权全套

第 12 周:综合靶机 + 阶段大考

第 4 个月:内网渗透 + 代理隧道

第 13 周:内网信息收集

第 14 周:代理与端口转发

第 15 周:内网横向移动

第 16 周:权限维持 + 痕迹清理

第 5 个月:中间件 + 框架漏洞

第 17 周:Tomcat/Apache/Nginx

第 18 周:Shiro 漏洞

第 19 周:Fastjson / Jackson 反序列化

第 20 周:Log4j2 + 主流 RCE 漏洞

第 6 个月:安全开发 + 写工具赚钱

第 21 周:POC/EXP 开发规范

第 22 周:一体化扫描器

第 23 周:后渗透工具开发

第 24 周:打包 EXE + 免杀基础

第 25~28 周:SRC 从 0 到稳定收入

第 29~32 周:小程序 & APP 漏洞






        

  • IPv4/内网/公网/网关/DNS
  • TCP 三次握手、四次挥手、滑动窗口
  • UDP 适用场景、流量特点
  • HTTP/HTTPS 完整流程、请求头、Cookie、Session
  • 常见端口必须背熟:21,22,80,443,445,3306,3389,8080
  • Wireshark 抓包入门,能看懂 TCP 流
  • 实战:抓取百度、登录接口数据包并分析
  • 变量、列表、字典、判断、循环
  • 文件读写:rb/wb/追加/批量处理
  • 异常捕获 try/except/finally
  • 函数、参数、返回值、模块化
  • 第三方库安装:pip/镜像/加速
  • 小脚本实战:批量文本处理、配置读取
  • 作业:写 5 个实用小工具
  • requests 库:GET/POST/Headers/Cookie
  • 简易爬虫、登录态保持
  • socket TCP 客户端/服务端
  • 端口扫描器(单线程 + 多线程)
  • 文件传输脚本(你那段代码深度改造)
  • 自定义协议包头、解决粘包
  • 项目:可传输任意文件的客户端+服务端
  • 安装 VMware + 快照技巧
  • 安装 Kali / 配置代理、换源
  • 安装 Burp Suite、Java 环境
  • 安装蚁剑、冰蝎、哥斯拉
  • 配置 FoxyProxy 代理转发
  • 搭建 DVWA、SQLi-Labs、Upload-labs
  • 测试:所有工具正常运行
  • 子域名爆破、ICP 备案、Whois
  • 目录扫描 dirsearch / ffuf
  • Nmap 全端口、版本、脚本扫描
  • 指纹识别、CMS 识别、真实资产梳理
  • 搜索引擎语法、GitHub 泄露
  • 实战:对一个目标完成完整信息收集
  • 联合查询、报错注入
  • 布尔盲注、时间盲注
  • 宽字节注入、base64 注入
  • sqlmap 超全参数、tamper 编写
  • 读文件、写 Webshell
  • 实战:手工 + 工具拿下多个靶场
  • 反射/存储/DOM XSS
  • 绕过过滤、编码、长度限制
  • 获取 Cookie、键盘记录思路
  • CSRF 原理与利用
  • 实战:XSS 打 Cookie 并登录后台
  • 黑名单/白名单绕过
  • .htaccess、.user.ini 利用
  • 图片马、二次渲染绕过
  • IIS/Apache/Nginx 解析漏洞
  • 实战:Upload-labs 全部通关
  • 系统命令拼接、绕过空格、关键词
  • PHP 代码执行、伪协议
  • 反弹 Shell 全姿势:nc/bash/Python
  • 交互式 Shell 升级
  • 实战:从 RCE 到稳定控制服务器
  • 信息收集脚本 LinPEAS
  • SUID、sudo 滥用、PATH 劫持
  • 敏感文件:/etc/passwd、密钥、备份
  • 内核漏洞提权思路
  • 实战:从 www-data 提为 root
  • 系统信息、补丁、进程
  • 服务权限错误、计划任务劫持
  • Potato 系列提权原理
  • 凭证窃取入门
  • 实战:拿到管理员权限
  • 独立完成 3 台不同难度靶机
  • 完整流程:打点 → 提权 → 内网信息
  • 写出规范渗透报告
  • 整理自己的工具包与笔记
  • 网段探测、SMB、LDAP、ARP
  • 域与工作组区别
  • 内网共享、密码喷洒
  • 收集本地凭据、浏览器密码
  • LCX、Earthworm、socat
  • Frp 内网穿透、Ngrok
  • Proxychains 代理配置
  • 多层代理、流量转发
  • 实战:外网机器访问内网服务
  • 哈希传递 PTH
  • SMB/WinRM/WMI 利用
  • 内网弱口令爆破
  • 批量上线思路
  • 实战:控制多台内网机器
  • 启动项、计划任务、服务自启
  • 隐藏用户、镜像劫持
  • 日志清理、清除事件
  • 后门留存、远控植入
  • 实战:长期控制一台机器
  • 弱口令、后台上传
  • 目录穿越、文件读取
  • PUT 上传、远程代码执行
  • 实战:中间件直接 GetShell
  • Shiro 记住我漏洞原理
  • Key 爆破、利用工具
  • 回显、内存马
  • 实战:打多个 Shiro 靶场
  • 原理、利用链
  • 回显、无回显利用
  • DNS 外带、反弹 Shell
  • 实战:写 POC 批量检测
  • 漏洞原理、利用方式
  • 无回显检测、LDAP 服务
  • 批量 POC 编写
  • 实战:复现并写利用脚本
  • HTTP 发包、批量检测
  • 命令行 argparse 模块
  • 多线程协程加速
  • 输出结果保存为 HTML/TXT
  • 实战:写 5 个常见漏洞 POC
  • 端口扫描 + 指纹识别
  • 目录扫描 + 漏洞检测
  • 批量 URL 导入
  • 自动生成报告
  • 项目:自己的单兵扫描器
  • 信息收集、进程、网络
  • 文件管理、截屏、录音
  • 命令执行、批量操作
  • 简单远控结构
  • 实战:写自用后渗透工具
  • PyInstaller 打包、加图标
  • 简单混淆、字符串加密
  • 特征修改、规避简单查杀
  • 实战:工具能正常运行不被杀
  • 注册主流 SRC 平台
  • 资产测绘、重点挖小程序/APP
  • 刷低危:XSS、信息泄露、越权
  • 冲中高危:SQL 注入、上传、RCE
  • 写高质量报告、提高通过率
  • 目标:挖到 ≥10 个有效漏洞 + 首次变现
  • 小程序抓包、反编译
  • APP 抓包、SSL 抓包环境
  • 接口漏洞、越权、逻辑漏洞
  • 实战:挖到 APP 高危漏洞
  • SRC 大额赏金目标
  • IPv4/内网/公网/网关/DNS
  • TCP 三次握手、四次挥手、滑动窗口
  • UDP 适用场景、流量特点
  • HTTP/HTTPS 完整流程、请求头、Cookie、Session
  • 常见端口必须背熟:21,22,80,443,445,3306,3389,8080
  • Wireshark 抓包入门,能看懂 TCP 流
  • 实战:抓取百度、登录接口数据包并分析
  • 变量、列表、字典、判断、循环
  • 文件读写:rb/wb/追加/批量处理
  • 异常捕获 try/except/finally
  • 函数、参数、返回值、模块化
  • 第三方库安装:pip/镜像/加速
  • 小脚本实战:批量文本处理、配置读取
  • 作业:写 5 个实用小工具
  • requests 库:GET/POST/Headers/Cookie
  • 简易爬虫、登录态保持
  • socket TCP 客户端/服务端
  • 端口扫描器(单线程 + 多线程)
  • 文件传输脚本(你那段代码深度改造)
  • 自定义协议包头、解决粘包
  • 项目:可传输任意文件的客户端+服务端
  • 安装 VMware + 快照技巧

  • 传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!!

    收藏
    免费 5
    打赏
    分享
    最新回复 (4)
    雪    币: 17
    能力值: ( LV1,RANK:0 )
    在线值:
    发帖
    回帖
    粉丝
    2
    手机被木马远程控制能解决吗
    4天前
    0
    雪    币: 7
    能力值: ( LV1,RANK:0 )
    在线值:
    发帖
    回帖
    粉丝
    3
    root了吗 没root恢复出厂设置就行了吧 root了线刷一次
    4天前
    0
    雪    币: 251
    活跃值: (895)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    4
    不错,谢谢
    4天前
    0
    雪    币: 602
    能力值: ( LV1,RANK:0 )
    在线值:
    发帖
    回帖
    粉丝
    5
    1
    4天前
    0
    游客
    登录 | 注册 方可回帖
    返回