本手册是一套面向通用 Linux 环境的网络安全知识库,涵盖渗透测试、CTF、红队、安全加固等领域。所有内容按模块组织,适合快速查阅和系统学习。不依赖任何专用安全发行版,工具获取方式见 工具获取与环境搭建

模块快速查询

1. 基础知识

模块文件数内容适用场景
01-计算机网络基础1OSI模型、TCP/IP、DNS、HTTP所有方向的根基
02-Web技术基础1HTML/CSS/JS、Cookie/Session、同源策略Web渗透前提

1.1 网安基础知识 (10篇)

文件核心内容方向
01-计算机网络基础OSI七层、TCP/IP、DNS、ARP、DHCP网络基础
02-Web技术基础HTTP、HTTPS/TLS、Cookie/Session、SOP/CORSWeb核心
03-操作系统基础Linux/Windows系统管理、权限、日志系统基础
04-密码学基础哈希、对称/非对称加密、PKI/CA密码学
05-编程基础Bash、Python、正则表达式编程技能
06-安全基础概念CIA、STRIDE、CVE/CVSS、攻击分类安全理论
07-渗透测试方法论PTES、Cyber Kill Chain、MITRE ATT&CK方法论
08-数据库基础SQL、NoSQL、各数据库特性数据库
09-认证与授权基础AAA、JWT、OAuth 2.0、SAML、Kerberos认证授权
10-虚拟化与容器基础虚拟机、Docker、Docker安全环境部署

1.2 前端基础 (34篇)

分类入口内容篇数
总目录前端基础总目录学习路线图、红队能力映射-
HTMLHTML基础总目录HTML结构、表单、iframe、注入绕过4
CSSCSS基础总目录选择器、CSS注入、数据泄露、侧信道4
JavaScriptJS基础总目录核心语法、DOM/AJAX、XSS、原型链、CSTI、混淆、WebSocket9
安全模型01-浏览器安全模型SOP/CORS深度、CSP绕过、框架安全、认证前端5
API安全01-RESTful API安全REST安全、GraphQL安全、API攻击3
PHPPHP基础总目录语法/弱类型/危险函数/终端curl/LFI/WebShell/反序列化/代码审计8
总结工具链与前端基础总结完整工具链、技能矩阵1

2. 渗透测试基础

文件核心内容关键词
01-基础命令与Linux安全操作Linux命令、SSH、权限、环境配置必备基础
02-信息收集与侦察技术OSINT、DNS、whois、shodan信息收集入门
03-网络扫描与枚举技术nmap、netcat、masscan扫描枚举
04-漏洞评估与利用基础Metasploit、searchsploit漏洞利用入门
05-密码攻击与破解技术hydra、john、hashcat密码攻击
06-网络嗅探与中间人攻击Wireshark、bettercap、ARP欺骗流量分析
07-后渗透与权限维持Meterpreter、持久化、提权后渗透
08-痕迹清除与渗透报告日志清除、报告模板收尾工作

3. 信息侦察 (高级)

模块文件核心工具
01-高级子域名与资产发现amass, subfinder, assetfinder资产发现
02-高级DNS侦察技术fierce, dnsenum, AXFR攻击DNS枚举
03-OSINT与人肉搜索技术Google Dork, Shodan, Maltego开源情报

4. 扫描技术

模块文件核心工具
01-高速大规模扫描技术masscan, zmap大规模扫描
02-服务识别与Banner抓取amap, unicornscan服务识别

5. 漏洞利用

模块文件核心工具
01-漏洞利用框架精通msfvenom, Meterpreter高级漏洞利用框架
02-Exploit-DB与SearchSploit使用searchsploit, 漏洞搜索漏洞库
03-路由器与IoT漏洞利用routersploitIoT安全
04-社会工程学攻击(SET)SEToolkit, 钓鱼攻击社工攻击

6. Web 安全

文件核心内容
01-Web基础与HTTP协议HTTP协议、开发者工具
02-Web信息收集与侦察whatweb, wpscan, dirb
03-Web漏洞扫描与检测nikto, ZAP, nuclei
04-SQL注入攻击sqlmap完整教程
05-XSS与CSRF攻击beef, xsser, xsstrike
06-文件包含与命令注入commix, LFI/RFI
07-认证与会话攻击Burp爆破, Session攻击
08-Web渗透综合实战完整渗透流程
09-WAF绕过与高级技巧tamper脚本, 绕过技术

7. 密码破解

文件核心工具
01-在线密码攻击大师课hydra, medusa, crowbar
02-离线密码破解大师课hashcat GPU, John高级
03-字典生成与密码分析crunch, cupp, cewl, mentalist

8. 权限提升

文件核心工具
01-Linux权限提升完整指南linPEAS, SUID, kernel exploit
02-Windows权限提升技术winPEAS, PowerUp
03-提权综合工具链实战完整提权方法论

9. 代理与隧道

文件核心工具
01-代理与隐蔽通信proxychains, Tor
02-内网隧道与端口转发chisel, SSH隧道, 3proxy

10. 无线安全

文件核心内容
01-无线网络基础802.11原理、网卡配置
02-无线侦察与扫描kismet, airodump-ng
03-WEP破解WEP破解
04-WPA-WPA2破解WPA2握手、PMKID
05-WPS攻击reaver, bully, pixiewps
06-企业无线攻击与Rogue APhostapd-wpe, wifiphisher
07-无线安全综合实战完整无线渗透

11. 取证与反取证

文件核心工具
01-磁盘取证与反取证sleuthkit, autopsy
02-内存取证与攻击痕迹volatility
03-数据恢复与反删除技术foremost, testdisk

12. 模糊测试

13. 恶意软件分析

文件核心工具
01-恶意软件分析入门静态/动态分析
02-YARA规则编写与检测YARA

14. 服务器部署与运维

模块内容
服务器部署与运维总目录多业务场景的部署、攻防、加固

15. 补充与进阶

文件内容
工具获取与环境搭建环境搭建与工具获取: 包管理器/GitHub/语言生态/源码/自研
补充-Python黑客脚本基础Python安全脚本开发
补充-进阶学习与缺失领域分析进阶方向分析
Rust红队脚本编程Rust安全工具开发
AI_comeAI辅助渗透测试

16. CTF实战

文件内容
ctf解法与理论总目录CTF 总览与解题思路

17. Bash 红队专题

前置知识: Bash 脚本教程

子目录内容篇数
bashBash红队专题总目录-
反弹shell反弹shell全集、加密混淆、持久化、隧道4
信息收集内网侦察、端口扫描、用户枚举、拓扑发现4
提权SUID、sudo、内核漏洞、cron、容器逃逸5
横向移动密码喷射、SSH密钥、PtH、代理链4
漏洞利用脚本规范、PoC框架、Web漏洞、Webshell4
数据渗出DNS/HTTP隧道、加密传输、痕迹清理3
CTF与靶场bash逆向、WAF绕过、环境利用、靶场实战4
武器化环境搭建、渗透框架、钓鱼、工具封装4
CTF简介CTF 竞赛基础知识
使用习惯做题方式与终端习惯定位
竞赛模式解题/攻防/AWD 模式详解
比赛形式线上/线下赛制对比
题目类型Web/Reverse/Pwn/Crypto/Misc 分类
签到题各类题型的终端命令练习场
WebWeb 方向 CTF 专题
HTTP协议HTTP 协议考点总览
请求方式自定义请求方法解题
302跳转302 重定向藏 flag 解题
CookieCookie 篡改解题
基本认证Basic 认证爆破解题
源代码响应包源码查 flag 解题
操作系统Linux 环境与命令基础
数据库SQL 语法与数据库操作
SQL总目录SQL 注入专题: 整数型/字符型/报错/布尔盲注/时间盲注
mysql结构总目录MySQL 注入进阶: Cookie/UA/Referer/二次注入/过滤绕过/UPDATE
HTML-CSS前端页面结构基础
程序语言PHP/Python 核心语法
虚拟机靶场虚拟机环境搭建
BurpSuiteBurpSuite 代理配置
Chrome浏览器 DevTools 配置
WebShellWebShell 一句话木马
菜刀类工具蚁剑/冰蝎连接工具
端口扫描nmap/curl 端口探测
远程连接SSH/nc 反弹 shell
目录爆破dirsearch 目录路径探测
遍历脚本自制 trav 值空间遍历工具
目录遍历目录索引泄露逐层追踪解题
phpinfoPHP 信息页环境变量泄露解题
网站源码整站源码压缩包泄露解题
bak文件单文件备份直接泄露源码
vim缓存vim 交换文件残留 strings 提取
DS_StoremacOS 元数据泄露文件清单 dsstore 解析
Git泄露.git 泄露还原历史源码 gitdump 恢复
Stashgit stash 藏 flag 于 refs/stash gitdump 探测
[[ctf-gitCTF 思维框架]]CTF 解题思路框架
CTF-gitroadCTF 练习路线

17. 数据库安全

文件核心内容关键词
01-数据库渗透流程与探测端口表、nmap 服务识别、版本指纹、暴露原因流程入口
02-MySQL渗透弱口令、UDF 提权、写 shell、general_log、哈希提取3306
03-MSSQL渗透sa 弱口令、xp_cmdshell、sp_OACreate、差异备份写马1433
04-Oracle渗透默认账户、TNS/SID 爆破、Java 提权、odat1521
05-PostgreSQL渗透COPY TO PROGRAM、大对象读写、UDF、dblink 横向5432
06-Redis渗透未授权访问、crontab/SSH 写入、主从复制 RCE、沙箱逃逸6379
07-MongoDB渗透未授权访问、$where 注入、SSRF 配合、信息收集27017
08-口令破解与哈希提取各库哈希格式表、hashcat mode 对照、hydra/medusa破解
09-工具链速查sqlmap/MDAT/odat/NoSQLMap/Metasploit 模块工具

完整文件统计

统计项数值
渗透模块数12 个 (渗透基础/信息收集/扫描与枚举/漏洞利用/Web渗透/密码攻击/权限提升/代理与隧道/无线安全/数字取证/模糊测试/恶意软件分析)
知识模块3 个 (网安基础知识, 前端基础, 数据库安全)
CTF 模块1 个 (ctf_trea/)
实战教程12 课时
MD 文件数约 175 个
总字数约 160 万字

法律声明

本手册所有内容仅供安全研究和授权测试使用。
严禁在未获授权的系统上进行任何渗透测试活动。
使用者须遵守当地法律法规,自行承担所有责任。