本手册是一套基于 ArchStrike 的网络安全通用知识库,涵盖渗透测试、CTF、红队、安全加固等领域。所有内容按模块组织,适合快速查阅和系统学习。
模块快速查询
1. 基础知识
| 模块 | 文件数 | 内容 | 适用场景 |
|---|---|---|---|
| 01-计算机网络基础 | 1 | OSI模型、TCP/IP、DNS、HTTP | 所有方向的根基 |
| 02-Web技术基础 | 1 | HTML/CSS/JS、Cookie/Session、同源策略 | Web渗透前提 |
1.1 网安基础知识 (10篇)
| 文件 | 核心内容 | 方向 |
|---|---|---|
| 01-计算机网络基础 | OSI七层、TCP/IP、DNS、ARP、DHCP | 网络基础 |
| 02-Web技术基础 | HTTP、HTTPS/TLS、Cookie/Session、SOP/CORS | Web核心 |
| 03-操作系统基础 | Linux/Windows系统管理、权限、日志 | 系统基础 |
| 04-密码学基础 | 哈希、对称/非对称加密、PKI/CA | 密码学 |
| 05-编程基础 | Bash、Python、正则表达式 | 编程技能 |
| 06-安全基础概念 | CIA、STRIDE、CVE/CVSS、攻击分类 | 安全理论 |
| 07-渗透测试方法论 | PTES、Cyber Kill Chain、MITRE ATT&CK | 方法论 |
| 08-数据库基础 | SQL、NoSQL、各数据库特性 | 数据库 |
| 09-认证与授权基础 | AAA、JWT、OAuth 2.0、SAML、Kerberos | 认证授权 |
| 10-虚拟化与容器基础 | 虚拟机、Docker、Docker安全 | 环境部署 |
1.2 前端基础 (25篇)
| 分类 | 入口 | 内容 | 篇数 |
|---|---|---|---|
| 总目录 | 前端基础总目录 | 学习路线图、红队能力映射 | - |
| HTML | HTML基础总目录 | HTML结构、表单、iframe、注入绕过 | 4 |
| CSS | CSS基础总目录 | 选择器、CSS注入、数据泄露、侧信道 | 4 |
| JavaScript | JS基础总目录 | 核心语法、DOM/AJAX、XSS、原型链、CSTI、混淆、WebSocket | 9 |
| 安全模型 | 01-浏览器安全模型 | SOP/CORS深度、CSP绕过、框架安全、认证前端 | 5 |
| API安全 | 01-RESTful API安全 | REST安全、GraphQL安全、API攻击 | 3 |
| 总结 | 工具链与前端基础总结 | 完整工具链、技能矩阵 | 1 |
2. 渗透测试基础 (archstrike-base)
| 文件 | 核心内容 | 关键词 |
|---|---|---|
| 01-基础命令与Linux安全操作 | Linux命令、SSH、权限、环境配置 | 必备基础 |
| 02-信息收集与侦察技术 | OSINT、DNS、whois、shodan | 信息收集入门 |
| 03-网络扫描与枚举技术 | nmap、netcat、masscan | 扫描枚举 |
| 04-漏洞评估与利用基础 | Metasploit、searchsploit | 漏洞利用入门 |
| 05-密码攻击与破解技术 | hydra、john、hashcat | 密码攻击 |
| 06-网络嗅探与中间人攻击 | Wireshark、bettercap、ARP欺骗 | 流量分析 |
| 07-后渗透与权限维持 | Meterpreter、持久化、提权 | 后渗透 |
| 08-痕迹清除与渗透报告 | 日志清除、报告模板 | 收尾工作 |
3. 信息侦察 (高级)
| 模块 | 文件 | 核心工具 |
|---|---|---|
| 01-高级子域名与资产发现 | amass, subfinder, assetfinder | 资产发现 |
| 02-高级DNS侦察技术 | fierce, dnsenum, AXFR攻击 | DNS枚举 |
| 03-OSINT与人肉搜索技术 | Google Dork, Shodan, Maltego | 开源情报 |
4. 扫描技术
| 模块 | 文件 | 核心工具 |
|---|---|---|
| 01-高速大规模扫描技术 | masscan, zmap | 大规模扫描 |
| 02-服务识别与Banner抓取 | amap, unicornscan | 服务识别 |
5. 漏洞利用
| 模块 | 文件 | 核心工具 |
|---|---|---|
| 01-漏洞利用框架精通 | msfvenom, Meterpreter高级 | 漏洞利用框架 |
| 02-Exploit-DB与SearchSploit使用 | searchsploit, 漏洞搜索 | 漏洞库 |
| 03-路由器与IoT漏洞利用 | routersploit | IoT安全 |
| 04-社会工程学攻击(SET) | SEToolkit, 钓鱼攻击 | 社工攻击 |
6. Web 安全
| 文件 | 核心内容 |
|---|---|
| 01-Web基础与HTTP协议 | HTTP协议、开发者工具 |
| 02-Web信息收集与侦察 | whatweb, wpscan, dirb |
| 03-Web漏洞扫描与检测 | nikto, ZAP, nuclei |
| 04-SQL注入攻击 | sqlmap完整教程 |
| 05-XSS与CSRF攻击 | beef, xsser, xsstrike |
| 06-文件包含与命令注入 | commix, LFI/RFI |
| 07-认证与会话攻击 | Burp爆破, Session攻击 |
| 08-Web渗透综合实战 | 完整渗透流程 |
| 09-WAF绕过与高级技巧 | tamper脚本, 绕过技术 |
7. 密码破解
| 文件 | 核心工具 |
|---|---|
| 01-在线密码攻击大师课 | hydra, medusa, crowbar |
| 02-离线密码破解大师课 | hashcat GPU, John高级 |
| 03-字典生成与密码分析 | crunch, cupp, cewl, mentalist |
8. 权限提升
| 文件 | 核心工具 |
|---|---|
| 01-Linux权限提升完整指南 | linPEAS, SUID, kernel exploit |
| 02-Windows权限提升技术 | winPEAS, PowerUp |
| 03-提权综合工具链实战 | 完整提权方法论 |
9. 代理与隧道
| 文件 | 核心工具 |
|---|---|
| 01-代理与隐蔽通信 | proxychains, Tor |
| 02-内网隧道与端口转发 | chisel, SSH隧道, 3proxy |
10. 无线安全
| 文件 | 核心内容 |
|---|---|
| 01-无线网络基础 | 802.11原理、网卡配置 |
| 02-无线侦察与扫描 | kismet, airodump-ng |
| 03-WEP破解 | WEP破解 |
| 04-WPA-WPA2破解 | WPA2握手、PMKID |
| 05-WPS攻击 | reaver, bully, pixiewps |
| 06-企业无线攻击与Rogue AP | hostapd-wpe, wifiphisher |
| 07-无线安全综合实战 | 完整无线渗透 |
11. 取证与反取证
| 文件 | 核心工具 |
|---|---|
| 01-磁盘取证与反取证 | sleuthkit, autopsy |
| 02-内存取证与攻击痕迹 | volatility |
| 03-数据恢复与反删除技术 | foremost, testdisk |
12. 模糊测试
| 文件 | 核心工具 |
|---|---|
| 01-模糊测试入门与AFL实战 | AFL |
| 02-协议与Web模糊测试 | bed, zzuf, ffuf |
13. 恶意软件分析
| 文件 | 核心工具 |
|---|---|
| 01-恶意软件分析入门 | 静态/动态分析 |
| 02-YARA规则编写与检测 | YARA |
14. 服务器部署与运维
| 模块 | 内容 |
|---|---|
| 服务器部署与运维总目录 | 多业务场景的部署、攻防、加固 |
15. 补充与进阶
| 文件 | 内容 |
|---|---|
| 补充-Python黑客脚本基础 | Python安全脚本开发 |
| 补充-进阶学习与缺失领域分析 | 进阶方向分析 |
| Rust红队脚本编程 | Rust安全工具开发 |
| AI_come | AI辅助渗透测试 |
16. CTF实战
| 文件 | 内容 |
|---|---|
| ctf解法与理论总目录 | CTF 总览与解题思路 |
| CTF简介 | CTF 竞赛基础知识 |
| 竞赛模式 | 解题/攻防/AWD 模式详解 |
| 比赛形式 | 线上/线下赛制对比 |
| 题目类型 | Web/Reverse/Pwn/Crypto/Misc 分类 |
| Web | Web 方向 CTF 专题 |
| [[ctf-git | CTF 思维框架]] |
| CTF-gitroad | CTF 练习路线 |
完整文件统计
| 统计项 | 数值 |
|---|---|
| 教学模块数 | 13 个 (archstrike-*) |
| 知识模块 | 2 个 (网安基础知识, 前端基础) |
| CTF 模块 | 1 个 (ctf_trea/) |
| 实战教程 | 12 课时 |
| MD 文件数 | 约 125 个 |
| 总字数 | 约 145 万字 |
法律声明
本手册所有内容仅供安全研究和授权测试使用。
严禁在未获授权的系统上进行任何渗透测试活动。
使用者须遵守当地法律法规,自行承担所有责任。