00 — 总目录与快速开始

这是整套实战教程的总入口。从这里出发,14天内从零到完整攻击链。

你需要什么

硬件/条件说明
Arch Linux 物理机不要虚拟机。无线和USB直通是刚需
外接无线网卡Alfa AWUS036ACH(MT7612U芯片,支持监听模式)
RTL-SDR USB电视棒RTL2832U芯片,30元就能接收433MHz-2.4GHz信号
ESP32开发板20元一块,能做WiFi Deauther和BadUSB
Arduino Nano + CC1101模块玩433MHz射频的关键组合
CH341A编程器 + SOP8夹子烧录BIOS/固件,30元搞定硬件级攻击
Proxmark3 Easy / PN532RFID/NFC卡读写克隆
时间、好奇心、合法授权缺一不可

学习路径(14天)

Day 1     模块01:打开浏览器打PortSwigger和OverTheWire,找到第一个flag
Day 2     模块02:安装ArchStrike,配好全工具链
Day 3-4   模块03+04:侦察测绘 + Web渗透20种攻击面
Day 5     模块05+06:用Rust写扫描器 + AI辅助写exp
Day 6     模块07:插上无线网卡和SDR,抓握手包、解433MHz
Day 7     模块08:ESP32烧固件、CC1101发信号、CH341A读固件
Day 8     模块09:逆一个二进制,找缓冲区溢出,写ROP链
Day 9     模块10:Metasploit打meterpreter,Linux提权到root
Day 10    模块11:把14个脚本挨个跑一遍,存进自己的武器库
Day 11-14 模块12:完整红队演练,从外网打到域控,反复练

法律声明

本教程仅供合法授权的安全测试使用。

  • 所有练习请限制在本地靶场、自有设备或已获得书面授权的目标范围内
  • 未经授权对他人系统进行渗透测试属于违法犯罪行为
  • 作者不对任何滥用本教程内容的行为负责

记住:红队的价值在于帮蓝队找出缺陷,不是在局子里交代作案过程。


快速开始

打开终端,逐条执行:

# 1. 验证环境
nmap --version && gobuster --help && echo "Ready"
 
# 2. 打开教程01——直接开打
cat /home/a/成长为一个红队/实战教程/01-面向世界实战-互联网旗标捕猎.md

然后打开浏览器,访问 https://portswigger.net/web-security/all-labs,注册账号,点击任意一个 “Access the lab”——你已经开始实战了。