本手册是一套面向通用 Linux 环境的网络安全知识库,涵盖渗透测试、CTF、红队、安全加固等领域。所有内容按模块组织,适合快速查阅和系统学习。不依赖任何专用安全发行版,工具获取方式见 工具获取与环境搭建。
模块快速查询
1. 基础知识
| 模块 | 文件数 | 内容 | 适用场景 |
|---|---|---|---|
| 01-计算机网络基础 | 1 | OSI模型、TCP/IP、DNS、HTTP | 所有方向的根基 |
| 02-Web技术基础 | 1 | HTML/CSS/JS、Cookie/Session、同源策略 | Web渗透前提 |
1.1 网安基础知识 (10篇)
| 文件 | 核心内容 | 方向 |
|---|---|---|
| 01-计算机网络基础 | OSI七层、TCP/IP、DNS、ARP、DHCP | 网络基础 |
| 02-Web技术基础 | HTTP、HTTPS/TLS、Cookie/Session、SOP/CORS | Web核心 |
| 03-操作系统基础 | Linux/Windows系统管理、权限、日志 | 系统基础 |
| 04-密码学基础 | 哈希、对称/非对称加密、PKI/CA | 密码学 |
| 05-编程基础 | Bash、Python、正则表达式 | 编程技能 |
| 06-安全基础概念 | CIA、STRIDE、CVE/CVSS、攻击分类 | 安全理论 |
| 07-渗透测试方法论 | PTES、Cyber Kill Chain、MITRE ATT&CK | 方法论 |
| 08-数据库基础 | SQL、NoSQL、各数据库特性 | 数据库 |
| 09-认证与授权基础 | AAA、JWT、OAuth 2.0、SAML、Kerberos | 认证授权 |
| 10-虚拟化与容器基础 | 虚拟机、Docker、Docker安全 | 环境部署 |
1.2 前端基础 (34篇)
| 分类 | 入口 | 内容 | 篇数 |
|---|---|---|---|
| 总目录 | 前端基础总目录 | 学习路线图、红队能力映射 | - |
| HTML | HTML基础总目录 | HTML结构、表单、iframe、注入绕过 | 4 |
| CSS | CSS基础总目录 | 选择器、CSS注入、数据泄露、侧信道 | 4 |
| JavaScript | JS基础总目录 | 核心语法、DOM/AJAX、XSS、原型链、CSTI、混淆、WebSocket | 9 |
| 安全模型 | 01-浏览器安全模型 | SOP/CORS深度、CSP绕过、框架安全、认证前端 | 5 |
| API安全 | 01-RESTful API安全 | REST安全、GraphQL安全、API攻击 | 3 |
| PHP | PHP基础总目录 | 语法/弱类型/危险函数/终端curl/LFI/WebShell/反序列化/代码审计 | 8 |
| 总结 | 工具链与前端基础总结 | 完整工具链、技能矩阵 | 1 |
2. 渗透测试基础
| 文件 | 核心内容 | 关键词 |
|---|---|---|
| 01-基础命令与Linux安全操作 | Linux命令、SSH、权限、环境配置 | 必备基础 |
| 02-信息收集与侦察技术 | OSINT、DNS、whois、shodan | 信息收集入门 |
| 03-网络扫描与枚举技术 | nmap、netcat、masscan | 扫描枚举 |
| 04-漏洞评估与利用基础 | Metasploit、searchsploit | 漏洞利用入门 |
| 05-密码攻击与破解技术 | hydra、john、hashcat | 密码攻击 |
| 06-网络嗅探与中间人攻击 | Wireshark、bettercap、ARP欺骗 | 流量分析 |
| 07-后渗透与权限维持 | Meterpreter、持久化、提权 | 后渗透 |
| 08-痕迹清除与渗透报告 | 日志清除、报告模板 | 收尾工作 |
3. 信息侦察 (高级)
| 模块 | 文件 | 核心工具 |
|---|---|---|
| 01-高级子域名与资产发现 | amass, subfinder, assetfinder | 资产发现 |
| 02-高级DNS侦察技术 | fierce, dnsenum, AXFR攻击 | DNS枚举 |
| 03-OSINT与人肉搜索技术 | Google Dork, Shodan, Maltego | 开源情报 |
4. 扫描技术
| 模块 | 文件 | 核心工具 |
|---|---|---|
| 01-高速大规模扫描技术 | masscan, zmap | 大规模扫描 |
| 02-服务识别与Banner抓取 | amap, unicornscan | 服务识别 |
5. 漏洞利用
| 模块 | 文件 | 核心工具 |
|---|---|---|
| 01-漏洞利用框架精通 | msfvenom, Meterpreter高级 | 漏洞利用框架 |
| 02-Exploit-DB与SearchSploit使用 | searchsploit, 漏洞搜索 | 漏洞库 |
| 03-路由器与IoT漏洞利用 | routersploit | IoT安全 |
| 04-社会工程学攻击(SET) | SEToolkit, 钓鱼攻击 | 社工攻击 |
6. Web 安全
| 文件 | 核心内容 |
|---|---|
| 01-Web基础与HTTP协议 | HTTP协议、开发者工具 |
| 02-Web信息收集与侦察 | whatweb, wpscan, dirb |
| 03-Web漏洞扫描与检测 | nikto, ZAP, nuclei |
| 04-SQL注入攻击 | sqlmap完整教程 |
| 05-XSS与CSRF攻击 | beef, xsser, xsstrike |
| 06-文件包含与命令注入 | commix, LFI/RFI |
| 07-认证与会话攻击 | Burp爆破, Session攻击 |
| 08-Web渗透综合实战 | 完整渗透流程 |
| 09-WAF绕过与高级技巧 | tamper脚本, 绕过技术 |
7. 密码破解
| 文件 | 核心工具 |
|---|---|
| 01-在线密码攻击大师课 | hydra, medusa, crowbar |
| 02-离线密码破解大师课 | hashcat GPU, John高级 |
| 03-字典生成与密码分析 | crunch, cupp, cewl, mentalist |
8. 权限提升
| 文件 | 核心工具 |
|---|---|
| 01-Linux权限提升完整指南 | linPEAS, SUID, kernel exploit |
| 02-Windows权限提升技术 | winPEAS, PowerUp |
| 03-提权综合工具链实战 | 完整提权方法论 |
9. 代理与隧道
| 文件 | 核心工具 |
|---|---|
| 01-代理与隐蔽通信 | proxychains, Tor |
| 02-内网隧道与端口转发 | chisel, SSH隧道, 3proxy |
10. 无线安全
| 文件 | 核心内容 |
|---|---|
| 01-无线网络基础 | 802.11原理、网卡配置 |
| 02-无线侦察与扫描 | kismet, airodump-ng |
| 03-WEP破解 | WEP破解 |
| 04-WPA-WPA2破解 | WPA2握手、PMKID |
| 05-WPS攻击 | reaver, bully, pixiewps |
| 06-企业无线攻击与Rogue AP | hostapd-wpe, wifiphisher |
| 07-无线安全综合实战 | 完整无线渗透 |
11. 取证与反取证
| 文件 | 核心工具 |
|---|---|
| 01-磁盘取证与反取证 | sleuthkit, autopsy |
| 02-内存取证与攻击痕迹 | volatility |
| 03-数据恢复与反删除技术 | foremost, testdisk |
12. 模糊测试
| 文件 | 核心工具 |
|---|---|
| 01-模糊测试入门与AFL实战 | AFL |
| 02-协议与Web模糊测试 | bed, zzuf, ffuf |
13. 恶意软件分析
| 文件 | 核心工具 |
|---|---|
| 01-恶意软件分析入门 | 静态/动态分析 |
| 02-YARA规则编写与检测 | YARA |
14. 服务器部署与运维
| 模块 | 内容 |
|---|---|
| 服务器部署与运维总目录 | 多业务场景的部署、攻防、加固 |
15. 补充与进阶
| 文件 | 内容 |
|---|---|
| 工具获取与环境搭建 | 环境搭建与工具获取: 包管理器/GitHub/语言生态/源码/自研 |
| 补充-Python黑客脚本基础 | Python安全脚本开发 |
| 补充-进阶学习与缺失领域分析 | 进阶方向分析 |
| Rust红队脚本编程 | Rust安全工具开发 |
| AI_come | AI辅助渗透测试 |
16. CTF实战
| 文件 | 内容 |
|---|---|
| ctf解法与理论总目录 | CTF 总览与解题思路 |
17. Bash 红队专题
前置知识: Bash 脚本教程
| 子目录 | 内容 | 篇数 |
|---|---|---|
| bash | Bash红队专题总目录 | - |
| 反弹shell | 反弹shell全集、加密混淆、持久化、隧道 | 4 |
| 信息收集 | 内网侦察、端口扫描、用户枚举、拓扑发现 | 4 |
| 提权 | SUID、sudo、内核漏洞、cron、容器逃逸 | 5 |
| 横向移动 | 密码喷射、SSH密钥、PtH、代理链 | 4 |
| 漏洞利用 | 脚本规范、PoC框架、Web漏洞、Webshell | 4 |
| 数据渗出 | DNS/HTTP隧道、加密传输、痕迹清理 | 3 |
| CTF与靶场 | bash逆向、WAF绕过、环境利用、靶场实战 | 4 |
| 武器化 | 环境搭建、渗透框架、钓鱼、工具封装 | 4 |
| CTF简介 | CTF 竞赛基础知识 | |
| 使用习惯 | 做题方式与终端习惯定位 | |
| 竞赛模式 | 解题/攻防/AWD 模式详解 | |
| 比赛形式 | 线上/线下赛制对比 | |
| 题目类型 | Web/Reverse/Pwn/Crypto/Misc 分类 | |
| 签到题 | 各类题型的终端命令练习场 | |
| Web | Web 方向 CTF 专题 | |
| HTTP协议 | HTTP 协议考点总览 | |
| 请求方式 | 自定义请求方法解题 | |
| 302跳转 | 302 重定向藏 flag 解题 | |
| Cookie | Cookie 篡改解题 | |
| 基本认证 | Basic 认证爆破解题 | |
| 源代码 | 响应包源码查 flag 解题 | |
| 操作系统 | Linux 环境与命令基础 | |
| 数据库 | SQL 语法与数据库操作 | |
| SQL总目录 | SQL 注入专题: 整数型/字符型/报错/布尔盲注/时间盲注 | |
| mysql结构总目录 | MySQL 注入进阶: Cookie/UA/Referer/二次注入/过滤绕过/UPDATE | |
| HTML-CSS | 前端页面结构基础 | |
| 程序语言 | PHP/Python 核心语法 | |
| 虚拟机 | 靶场虚拟机环境搭建 | |
| BurpSuite | BurpSuite 代理配置 | |
| Chrome | 浏览器 DevTools 配置 | |
| WebShell | WebShell 一句话木马 | |
| 菜刀类工具 | 蚁剑/冰蝎连接工具 | |
| 端口扫描 | nmap/curl 端口探测 | |
| 远程连接 | SSH/nc 反弹 shell | |
| 目录爆破 | dirsearch 目录路径探测 | |
| 遍历脚本 | 自制 trav 值空间遍历工具 | |
| 目录遍历 | 目录索引泄露逐层追踪解题 | |
| phpinfo | PHP 信息页环境变量泄露解题 | |
| 网站源码 | 整站源码压缩包泄露解题 | |
| bak文件 | 单文件备份直接泄露源码 | |
| vim缓存 | vim 交换文件残留 strings 提取 | |
| DS_Store | macOS 元数据泄露文件清单 dsstore 解析 | |
| Git泄露 | .git 泄露还原历史源码 gitdump 恢复 | |
| Stash | git stash 藏 flag 于 refs/stash gitdump 探测 | |
| [[ctf-git | CTF 思维框架]] | CTF 解题思路框架 |
| CTF-gitroad | CTF 练习路线 |
17. 数据库安全
| 文件 | 核心内容 | 关键词 |
|---|---|---|
| 01-数据库渗透流程与探测 | 端口表、nmap 服务识别、版本指纹、暴露原因 | 流程入口 |
| 02-MySQL渗透 | 弱口令、UDF 提权、写 shell、general_log、哈希提取 | 3306 |
| 03-MSSQL渗透 | sa 弱口令、xp_cmdshell、sp_OACreate、差异备份写马 | 1433 |
| 04-Oracle渗透 | 默认账户、TNS/SID 爆破、Java 提权、odat | 1521 |
| 05-PostgreSQL渗透 | COPY TO PROGRAM、大对象读写、UDF、dblink 横向 | 5432 |
| 06-Redis渗透 | 未授权访问、crontab/SSH 写入、主从复制 RCE、沙箱逃逸 | 6379 |
| 07-MongoDB渗透 | 未授权访问、$where 注入、SSRF 配合、信息收集 | 27017 |
| 08-口令破解与哈希提取 | 各库哈希格式表、hashcat mode 对照、hydra/medusa | 破解 |
| 09-工具链速查 | sqlmap/MDAT/odat/NoSQLMap/Metasploit 模块 | 工具 |
完整文件统计
| 统计项 | 数值 |
|---|---|
| 渗透模块数 | 12 个 (渗透基础/信息收集/扫描与枚举/漏洞利用/Web渗透/密码攻击/权限提升/代理与隧道/无线安全/数字取证/模糊测试/恶意软件分析) |
| 知识模块 | 3 个 (网安基础知识, 前端基础, 数据库安全) |
| CTF 模块 | 1 个 (ctf_trea/) |
| 实战教程 | 12 课时 |
| MD 文件数 | 约 175 个 |
| 总字数 | 约 160 万字 |
法律声明
本手册所有内容仅供安全研究和授权测试使用。
严禁在未获授权的系统上进行任何渗透测试活动。
使用者须遵守当地法律法规,自行承担所有责任。