路径 E — 红队职业路径 (ArchStrike 体系)

重要说明: 路径 E 是职业方向路径,不同于路径 A-D 的通识学习路径。前四条路径是计算机科学基础,所有方向的学习者都可以学习;路径 E 是基础完成后的职业分化——选择网络安全方向后,本路径指引如何利用 ArchStrike 工具体系进入渗透测试、红队攻防和 CTF 竞赛领域。

进入路径 E 之前,请确保已完成以下通识基础(根据红队方向选择性补齐):


路径概览

阶段模块时间内容
前置准备Arch Linux + ArchStrike 安装1天[[ISSUES
第一阶段网安基础知识2-4周网络/Web/系统/密码学/编程/方法论 10篇
第二阶段渗透测试基础 (base)2-3周Linux命令、信息收集、扫描、漏洞利用、密码攻击
第三阶段Web安全 (web)3-4周HTTP协议、SQL注入、XSS/CSRF、文件包含、WAF绕过
第四阶段进阶模块 (按需选学)灵活无线攻防、逆向工程、提权、隧道代理
第五阶段红队实战2-4周14天实训计划、AI辅助攻防、全链路演练
第六阶段CTF竞赛持续Jeopardy/AwD/渗透模式, 题目分类训练

第一阶段 — 网安基础知识 (建议 2-4 周)

入口: 总目录 → 1.基础知识

网安知识的前置基础,覆盖计算机网络、Web技术、操作系统、密码学、编程、安全概念、方法论等 10 个主题。

优先级文件核心内容关联RootStack模块
101-计算机网络基础OSI/TCP-IP/DNS/ARPASM_01_寄存器与指令基础 (网络协议底层视角)
202-Web技术基础HTTP/HTTPS/Cookie/SOP-
305-编程基础Bash + Python 基础[[ISSUES
403-操作系统基础Linux/Windows系统管理[[ISSUES
506-安全基础概念CIA/STRIDE/CVE/CVSS-
607-渗透测试方法论PTES/Kill Chain/MITRE ATT&CK-
704-密码学基础哈希/对称/非对称/PKI[[
8-1008-数据库基础 / 09-认证与授权基础 / 10-虚拟化与容器基础数据库/JWT/OAuth/Docker-

Python 练习: 在学习编程基础时,配合 Python 力扣练习精选 做算法验证。力扣题目按安全相关性分组,边学边练。


第二阶段 — 渗透测试基础 (建议 2-3 周)

入口: 总目录 → 2.渗透测试基础

ArchStrike base 工具组教程,覆盖红队基本操作流程:信息收集 → 扫描枚举 → 漏洞评估 → 密码攻击 → 嗅探 → 后渗透。

序号文件核心工具关联RootStack
0101-基础命令与Linux安全操作bash/chmod/SSH[[
0202-信息收集与侦察技术theharvester/recon-ng-
0303-网络扫描与枚举技术nmap/masscan-
0404-漏洞评估与利用基础Metasploit/searchsploit-
0505-密码攻击与破解技术hydra/john[[
0606-网络嗅探与中间人攻击Wireshark/bettercapASM_01_寄存器与指令基础 (网络协议底层)
0707-后渗透与权限维持Meterpreter[[
0808-痕迹清除与渗透报告shred/logs-

第三阶段 — Web 安全 (建议 3-4 周)

入口: 总目录 → 4.Web安全

Web 渗透是红队最常见的攻击面。从 HTTP 协议开始,逐一掌握 SQL 注入、XSS/CSRF、文件包含、命令注入、认证攻击、WAF 绕过。

序号文件攻击类型关联RootStack
0101-Web基础与HTTP协议HTTP基础-
0202-Web信息收集与侦察Web指纹/扫描-
0303-Web漏洞扫描与检测自动化扫描-
0404-SQL注入攻击SQLi[[ISSUES
0505-XSS与CSRF攻击XSS/CSRF-
0606-文件包含与命令注入LFI/RFI/CMD-
0707-认证与会话攻击Auth/Session-
0808-Web渗透综合实战综合演练-
0909-WAF绕过与高级技巧WAF bypass-

前端深度: Web安全深入者推荐先学 前端基础模块(25篇),从HTML/CSS/JS到浏览器安全模型、API安全、CSP绕过等,完整覆盖前端攻击面。


第四阶段 — 进阶模块 (按需选学)

ArchStrike 工具组覆盖 10 个安全领域,每个领域 2-7 篇教程。

工具组入口内容关联RootStack
侦察 (recon)01-高级子域名与资产发现amass/subfinder/Shodan/OSINT-
扫描 (scanner)01-高速大规模扫描技术masscan/zmap-
漏洞利用 (exploit)01-漏洞利用框架精通Metasploit高级/msfvenom-
密码破解 (cracking)01-在线密码攻击大师课Hydra/Hashcat/John-
提权 (privesc)01-Linux权限提升完整指南SUID/kernel exploits[[ISSUES
隧道代理 (proxy)01-代理与隐蔽通信SSH tunnels/chisel/Tor-
无线 (wireless)01-无线网络基础WiFi/802.11/WPA破解-
取证 (forensics)01-磁盘取证与反取证Autopsy/Volatility-
模糊测试 (fuzz)01-模糊测试入门与AFL实战AFL++/ffuf/wfuzz-
恶意软件 (malware)01-恶意软件分析入门YARA/radare2[[ISSUES

第五阶段 — 红队实战 (建议 2-4 周)

入口: 实战教程总目录

14 天实战训练计划,从环境部署到全链路攻击演练。

Day文件内容关联RootStack
1-201-面向世界实战-互联网旗标捕猎PortSwigger/OverTheWire/SQLi/XSS-
302-ArchStrike环境部署与配置ArchStrike工具链-
403-互联网侦察与目标测绘amass/nmap/gobuster/Shodan-
5-604-Web渗透深度实战SQLi/XSS/SSRF/LFI/SSTI全payload-
705-Rust红队工具链与系统入侵RustScan/feroxbuster/rustcat[[ISSUES
806-AI辅助红队攻防opencode/Claude Code/AI+C2-
909-逆向工程与二进制攻防Ghidra/ROP/pwntools[[ISSUES
1010-漏洞利用与提权Metasploit/mimikatz/privesc-
1111-脚本与自动化兵器库Bash/Python/PowerShell补充-Python黑客脚本基础
1212-综合实战-红队全链路演练recon→shell→privesc→domain-

实战教程还包含硬件攻防(ESP32 BadUSB, CH341A, Proxmark3)和无线/射频攻防(WiFi, BLE, SDR, NFC),详见 训练总目录


第六阶段 — CTF 竞赛:分化与方向选择

入口: CTF知识库总目录 | CTF 简介 | 签到题全解

CTF 是检验网络安全能力的试金石——不需要成为顶级选手才算成功。CTF 的价值在于帮你判断自己是否适合红队方向,以及帮你发现自己的技术偏好

CTF 作为自我检测工具

          完成第一阶段基础知识 + 第二阶段渗透测试
                        │
                        ▼
              ┌── CTF 入门练习 ──┐
              │  (签到题 + Web基础)  │
              └────────┬─────────┘
                        │
            ┌───────────┴───────────┐
            ▼                       ▼
    做起来有感觉、能找到乐趣      做起来吃力、不感兴趣
            │                       │
            ▼                       ▼
      继续深入 CTF            考虑其他方向:
            │                  SRC漏洞挖掘 / 安全开发
    ┌───────┴───────┐          / 安全运维(DevSecOps)
    ▼               ▼          / 安全咨询 / 合规审计
  CTF 竞赛路线    SRC / Bug Bounty

CTF 入门练习指南

本教程已完成的 CTF 内容(持续建设中):

内容文件说明
CTF 概述CTF简介CTF 历史、题目类型、团队构成
竞赛模式竞赛模式Jeopardy / AwD / AWP / RHG
题目类型题目类型Web / Pwn / Reverse / Crypto / Misc
签到题全解签到题10 大类签到题陷阱 + Windows/Linux/macOS 三系统解法
Web 入门WebWeb 类 CTF 前置技能

先从 签到题 入手。签到题覆盖了 CTF 中最常见的文件转换、编码解码、网页隐写、图片隐写、流量分析等基础操作。如果能独立解决签到题,说明你有红队的思维习惯。

路径分化一:CTF 竞赛路线

如果 CTF 入门后发现自己对比赛感兴趣,继续深入:

Web基础 → SQLi/XSS/命令注入深度 → PWN 二进制漏洞利用 → Reverse 逆向
    → Crypto 密码学 → 混合题型 → Jeopardy 团队赛 → AwD 攻防对抗
阶段内容参考资源
CTF 基础签到题 + Web 类题目签到题 Web
专项突破PWN / Reverse / Crypto题目类型
实战比赛CTFtime 平台各大赛事https://ctftime.org/
国内平台NSSCTF / CTFHub / Bugku在线训练环境

路径分化二:SRC / 漏洞挖掘 / 渗透测试

如果 CTF 让你确认了自己对实战攻防的兴趣,但比赛的压力和题目设计不是你的菜:

CTF基础训练 (培养攻击思维)
    │
    ├─► SRC 漏洞响应平台 (补天、漏洞盒子、HackerOne)
    │   └─ 实战挖洞:Web 漏洞、逻辑漏洞、越权
    │
    ├─► Bug Bounty (HackerOne / Bugcrowd / Immunefi)
    │   └─ 国际化众测,Web3/智能合约新方向
    │
    ├─► 企业内部红队 (Red Team Operations)
    │   └─ 渗透测试 → 红蓝对抗 → APT 模拟
    │
    ├─► 安全研究 (Vulnerability Research)
    │   └─ 0day 挖掘、内核漏洞、浏览器沙箱逃逸
    │
    └─► 安全工具开发
        └─ Rust/Go/Python 编写自动化扫描器、C2框架

路径分化三:CTF 之外的网络安全职业

不是所有人都适合做攻击者。网络安全是一个进攻与防御并重的领域:

方向内容前置
安全运维 (DevSecOps)CI/CD 安全、容器安全、云安全路径A + 网安基础
安全开发安全 SDK / 加密库 / WAF 开发路径B + Rust/Go
安全咨询等保测评、ISO 27001、风险评估网安基础 + 项目管理
威胁情报APT 追踪、IOC 分析、威胁建模CTF 逆向经验 + 英语
电子取证磁盘取证、内存取证、手机取证逆向基础 + 文件系统
区块链安全智能合约审计、DeFi 攻击分析Solidity + CTF Crypto

CTF 学习资源

资源链接说明
CTF Wikihttps://ctf-wiki.org/中文 CTF 百科
CTFtimehttps://ctftime.org/国际 CTF 赛历
NSSCTFhttps://www.nssctf.cn/国内在线 CTF 训练平台
CTFHubhttps://www.ctfhub.com/技能树式训练
Bugkuhttps://ctf.bugku.com/各类题型训练
Pwn Collegehttps://pwn.college/二进制安全系统课程

CTF 对算法和编程能力有较高要求。建议边学 CTF 边回顾路径 D 的算法内容(DSA刷题路线图)以及 Python 编程练习(Python力扣练习)。


其他模块

服务器部署与运维 (QQ Bot 攻防实战)

入口: 服务器部署与运维总目录

以 QQ Bot 为载体的红蓝对抗实践:NapCat + AstrBot + DeepSeek 部署、攻击面分析、安全加固。适合学完渗透测试基础后进行全栈安全实战。

AI 辅助红队

入口: AI辅助红队攻防 (2430行)

使用 opencode、Claude Code 等 AI 工具进行侦察、漏洞利用生成、代码审查、C2实现。

Rust 红队

入口: Rust红队脚本编程

Rust 在红队中的优势(性能、内存安全、跨平台编译)、端口扫描器、HTTP客户端、反向 shell 等。


推荐学习顺序

通用基础(路径A-D 选择性补齐)
    │
    ▼
前置: Arch Linux + ArchStrike 安装
    │
    ├─► 网安基础知识 (10篇, 2-4周) ── Python 练习 ([[ISSUES|力扣]] + [[red_team/补充-Python黑客脚本基础]])
    │
    ├─► 渗透测试基础 (8篇, 2-3周)
    │
    ├─► Web安全 (9篇, 3-4周) ── 前端基础 (25篇, 选学)
    │
    ├─► 进阶模块 (按需选学: 无线/逆向/提权/隧道/取证/模糊测试/恶意软件)
    │
    ├─► 红队实战 (14天计划)
    │
    └─► CTF竞赛 (持续)

相关资源