00 — 总目录与快速开始
这是整套实战教程的总入口。从这里出发,14天内从零到完整攻击链。
你需要什么
| 硬件/条件 | 说明 |
|---|---|
| Arch Linux 物理机 | 不要虚拟机。无线和USB直通是刚需 |
| 外接无线网卡 | Alfa AWUS036ACH(MT7612U芯片,支持监听模式) |
| RTL-SDR USB电视棒 | RTL2832U芯片,30元就能接收433MHz-2.4GHz信号 |
| ESP32开发板 | 20元一块,能做WiFi Deauther和BadUSB |
| Arduino Nano + CC1101模块 | 玩433MHz射频的关键组合 |
| CH341A编程器 + SOP8夹子 | 烧录BIOS/固件,30元搞定硬件级攻击 |
| Proxmark3 Easy / PN532 | RFID/NFC卡读写克隆 |
| 时间、好奇心、合法授权 | 缺一不可 |
学习路径(14天)
Day 1 模块01:打开浏览器打PortSwigger和OverTheWire,找到第一个flag
Day 2 模块02:安装ArchStrike,配好全工具链
Day 3-4 模块03+04:侦察测绘 + Web渗透20种攻击面
Day 5 模块05+06:用Rust写扫描器 + AI辅助写exp
Day 6 模块07:插上无线网卡和SDR,抓握手包、解433MHz
Day 7 模块08:ESP32烧固件、CC1101发信号、CH341A读固件
Day 8 模块09:逆一个二进制,找缓冲区溢出,写ROP链
Day 9 模块10:Metasploit打meterpreter,Linux提权到root
Day 10 模块11:把14个脚本挨个跑一遍,存进自己的武器库
Day 11-14 模块12:完整红队演练,从外网打到域控,反复练
法律声明
本教程仅供合法授权的安全测试使用。
- 所有练习请限制在本地靶场、自有设备或已获得书面授权的目标范围内
- 未经授权对他人系统进行渗透测试属于违法犯罪行为
- 作者不对任何滥用本教程内容的行为负责
记住:红队的价值在于帮蓝队找出缺陷,不是在局子里交代作案过程。
快速开始
打开终端,逐条执行:
# 1. 验证环境
nmap --version && gobuster --help && echo "Ready"
# 2. 打开教程01——直接开打
cat /home/a/成长为一个红队/实战教程/01-面向世界实战-互联网旗标捕猎.md然后打开浏览器,访问 https://portswigger.net/web-security/all-labs,注册账号,点击任意一个 “Access the lab”——你已经开始实战了。