本手册是一套基于 ArchStrike 的网络安全通用知识库,涵盖渗透测试、CTF、红队、安全加固等领域。所有内容按模块组织,适合快速查阅和系统学习。

模块快速查询

1. 基础知识

模块文件数内容适用场景
01-计算机网络基础1OSI模型、TCP/IP、DNS、HTTP所有方向的根基
02-Web技术基础1HTML/CSS/JS、Cookie/Session、同源策略Web渗透前提

1.1 网安基础知识 (10篇)

文件核心内容方向
01-计算机网络基础OSI七层、TCP/IP、DNS、ARP、DHCP网络基础
02-Web技术基础HTTP、HTTPS/TLS、Cookie/Session、SOP/CORSWeb核心
03-操作系统基础Linux/Windows系统管理、权限、日志系统基础
04-密码学基础哈希、对称/非对称加密、PKI/CA密码学
05-编程基础Bash、Python、正则表达式编程技能
06-安全基础概念CIA、STRIDE、CVE/CVSS、攻击分类安全理论
07-渗透测试方法论PTES、Cyber Kill Chain、MITRE ATT&CK方法论
08-数据库基础SQL、NoSQL、各数据库特性数据库
09-认证与授权基础AAA、JWT、OAuth 2.0、SAML、Kerberos认证授权
10-虚拟化与容器基础虚拟机、Docker、Docker安全环境部署

1.2 前端基础 (25篇)

分类入口内容篇数
总目录前端基础总目录学习路线图、红队能力映射-
HTMLHTML基础总目录HTML结构、表单、iframe、注入绕过4
CSSCSS基础总目录选择器、CSS注入、数据泄露、侧信道4
JavaScriptJS基础总目录核心语法、DOM/AJAX、XSS、原型链、CSTI、混淆、WebSocket9
安全模型01-浏览器安全模型SOP/CORS深度、CSP绕过、框架安全、认证前端5
API安全01-RESTful API安全REST安全、GraphQL安全、API攻击3
总结工具链与前端基础总结完整工具链、技能矩阵1

2. 渗透测试基础 (archstrike-base)

文件核心内容关键词
01-基础命令与Linux安全操作Linux命令、SSH、权限、环境配置必备基础
02-信息收集与侦察技术OSINT、DNS、whois、shodan信息收集入门
03-网络扫描与枚举技术nmap、netcat、masscan扫描枚举
04-漏洞评估与利用基础Metasploit、searchsploit漏洞利用入门
05-密码攻击与破解技术hydra、john、hashcat密码攻击
06-网络嗅探与中间人攻击Wireshark、bettercap、ARP欺骗流量分析
07-后渗透与权限维持Meterpreter、持久化、提权后渗透
08-痕迹清除与渗透报告日志清除、报告模板收尾工作

3. 信息侦察 (高级)

模块文件核心工具
01-高级子域名与资产发现amass, subfinder, assetfinder资产发现
02-高级DNS侦察技术fierce, dnsenum, AXFR攻击DNS枚举
03-OSINT与人肉搜索技术Google Dork, Shodan, Maltego开源情报

4. 扫描技术

模块文件核心工具
01-高速大规模扫描技术masscan, zmap大规模扫描
02-服务识别与Banner抓取amap, unicornscan服务识别

5. 漏洞利用

模块文件核心工具
01-漏洞利用框架精通msfvenom, Meterpreter高级漏洞利用框架
02-Exploit-DB与SearchSploit使用searchsploit, 漏洞搜索漏洞库
03-路由器与IoT漏洞利用routersploitIoT安全
04-社会工程学攻击(SET)SEToolkit, 钓鱼攻击社工攻击

6. Web 安全

文件核心内容
01-Web基础与HTTP协议HTTP协议、开发者工具
02-Web信息收集与侦察whatweb, wpscan, dirb
03-Web漏洞扫描与检测nikto, ZAP, nuclei
04-SQL注入攻击sqlmap完整教程
05-XSS与CSRF攻击beef, xsser, xsstrike
06-文件包含与命令注入commix, LFI/RFI
07-认证与会话攻击Burp爆破, Session攻击
08-Web渗透综合实战完整渗透流程
09-WAF绕过与高级技巧tamper脚本, 绕过技术

7. 密码破解

文件核心工具
01-在线密码攻击大师课hydra, medusa, crowbar
02-离线密码破解大师课hashcat GPU, John高级
03-字典生成与密码分析crunch, cupp, cewl, mentalist

8. 权限提升

文件核心工具
01-Linux权限提升完整指南linPEAS, SUID, kernel exploit
02-Windows权限提升技术winPEAS, PowerUp
03-提权综合工具链实战完整提权方法论

9. 代理与隧道

文件核心工具
01-代理与隐蔽通信proxychains, Tor
02-内网隧道与端口转发chisel, SSH隧道, 3proxy

10. 无线安全

文件核心内容
01-无线网络基础802.11原理、网卡配置
02-无线侦察与扫描kismet, airodump-ng
03-WEP破解WEP破解
04-WPA-WPA2破解WPA2握手、PMKID
05-WPS攻击reaver, bully, pixiewps
06-企业无线攻击与Rogue APhostapd-wpe, wifiphisher
07-无线安全综合实战完整无线渗透

11. 取证与反取证

文件核心工具
01-磁盘取证与反取证sleuthkit, autopsy
02-内存取证与攻击痕迹volatility
03-数据恢复与反删除技术foremost, testdisk

12. 模糊测试

13. 恶意软件分析

文件核心工具
01-恶意软件分析入门静态/动态分析
02-YARA规则编写与检测YARA

14. 服务器部署与运维

模块内容
服务器部署与运维总目录多业务场景的部署、攻防、加固

15. 补充与进阶

文件内容
补充-Python黑客脚本基础Python安全脚本开发
补充-进阶学习与缺失领域分析进阶方向分析
Rust红队脚本编程Rust安全工具开发
AI_comeAI辅助渗透测试

16. CTF实战

文件内容
ctf解法与理论总目录CTF 总览与解题思路
CTF简介CTF 竞赛基础知识
竞赛模式解题/攻防/AWD 模式详解
比赛形式线上/线下赛制对比
题目类型Web/Reverse/Pwn/Crypto/Misc 分类
WebWeb 方向 CTF 专题
[[ctf-gitCTF 思维框架]]
CTF-gitroadCTF 练习路线

完整文件统计

统计项数值
教学模块数13 个 (archstrike-*)
知识模块2 个 (网安基础知识, 前端基础)
CTF 模块1 个 (ctf_trea/)
实战教程12 课时
MD 文件数约 125 个
总字数约 145 万字

法律声明

本手册所有内容仅供安全研究和授权测试使用。
严禁在未获授权的系统上进行任何渗透测试活动。
使用者须遵守当地法律法规,自行承担所有责任。