模块

挑一个模块开始练习
难度
标签

网络安全是什么

入门

零基础第一课:了解网络安全攻防两面的基本概念(红队、蓝队、紫队),掌握 CIA 三要素与风险、威胁、漏洞的精确定义,通过极简越权与 SOC 值班防守建立攻防体感,并在启程前树立明确的合规与法律红线意识。

10进入

Linux 入门:命令行与文件系统

入门

认识 Linux 与终端,掌握文件系统导航、查找与文本检索、shell 重定向与管道,以及权限的读法,能在命令行里自如完成日常操作。

6进入

渗透方法论与报告

入门

学习专业的渗透测试流程与标准。掌握渗透测试生命周期各阶段的目标;理解道德与法律边界(ROE及授权范围);分清黑盒、白盒、灰盒与内外部测试视角;学习漏洞严重性评估与优先级排序,并掌握专业报告的撰写与记录规范。

12进入

计算机是怎么工作的

入门

零基础第二课:说清一台计算机由哪些部件组成、开机时发生了什么、计算机分哪些类型;理解客户端-服务器模型如何分工;说清虚拟化、容器、云各在解决什么问题;并搞懂操作系统在背后管什么,为何划分内核态与用户态。

7进入

Linux 进阶:权限·进程·服务·包

入门

深入用户与权限模型、进程与信号、服务与定时任务、软件包管理和日志排查,并用 vim 编辑文件,为后续的主机与服务攻击打底。

5进入

网络是怎么工作的

入门

零基础第三课:从两台设备的相连到互联网的诞生,剖析网络基本概念;学习设备如何靠 IP 和 MAC 双重身份被寻址;理解星型/总线/环型局域网拓扑、交换机与路由器的分工;掌握 OSI 七层协议参考模型职责;理解数据封装、解封与分包,以及 TCP、UDP 和端口的差别。

8进入

Bash 脚本

简单

学习使用 Bash 脚本将重复的安全与运维任务自动化。掌握位置参数、特殊变量与数组的使用,理解条件判断与比较运算符,熟练运用循环控制,并掌握算术运算与函数封装。结合真实靶机,在 opsbox 练习中编写与补全实用运维工具脚本,掌握调试排错技巧。

6进入

文件上传攻击

进阶

掌握文件上传到远程代码执行(RCE)的核心转换条件。深入学习客户端校验绕过、扩展名黑名单及其漏网(如 .phtml)绕过;解析 Content-Type 伪造与 Magic Bytes 文件签名校验绕过(多态文件构造);攻破扩展名白名单(双重扩展名配合 Apache 非锚定解析错配);理解 SVG XSS、XXE 等受限上传的危害面,并掌握纵深防御与加固原则。

12进入

网站是怎么打开的

入门

零基础第四课:说清在浏览器输入网址回车后发生了什么。你将拆解 URL 的结构,学习 DNS 如何将域名翻译为 IP 地址,并直观理解 HTTP 请求与响应的报文结构。通过观察状态码、请求头以及 Cookie 机制,看懂浏览器与服务器之间的一次问答,并了解前后端分工与幕后支撑组件。

7进入

文件包含与路径遍历(进阶)

进阶

深入学习本地文件包含(LFI)与路径遍历的进阶绕过技巧(非递归过滤、编码、路径校准、附加扩展)。掌握如何利用 php://filter 封装协议读取后端敏感源码,以及在 enable_url_include 错配下使用 data:// 协议和远程文件包含(RFI)实现 RCE 升级。实操演示如何通过 Apache 访问日志投毒 User-Agent 绕过并执行命令,最终构建完整的防御加固体系。

13进入

注入类漏洞入门

简单

掌握 Web 注入漏洞的统一心智模型。了解 SQLi、XSS、命令注入及 SSRF 的共通根源与物理本质;学习如何使用 UNION 语句和列数对齐技巧提取数据库数据;探讨存储型与反射型 XSS 的差异并演示会话盗取链路;研究系统命令执行下的命令连接符利用;分析服务端请求伪造(SSRF)的拓扑结构与内部服务代访防御方法。

12进入

NoSQL 注入

高级

理解 NoSQL 与 SQL 的差异与注入点判别。掌握使用操作符注入进行认证绕过,利用布尔 oracle 与正则匹配逐字符提取数据,并编写 Python 脚本实现盲注自动化提取敏感凭证,最后学习相应的防御与加固手段。

10进入

Python 3 入门

简单

进入高级脚本语言世界。对比 Bash,掌握 Python 的基本语法与严苛的缩进纪律;学习基础数据类型、列表切片与字典字典运算;掌握流程控制、自建函数与面向对象(类)的入门概念;学习通过 pip 与标准库重构实用文本处理工具。

9进入

你好,乌鸦

入门

零基础第五课(收尾):亲手跑通一次平台靶机练习,掌握寻找与提交 coin 的全流程;对比并选择适合自己的 Kali Linux 渗透测试环境搭建方案(虚拟机、WSL 或双系统物理机);树立“只在授权靶场攻击”的安全红线与“攻防同源”的教学理念。

3进入

JavaScript 反混淆

简单

掌握前端代码完全对客户端可见的安全本质。识别 Minify、Packer、Obfuscator.io 等常见 JavaScript 混淆与异形混淆手法;学习美化排版、静态分析与动态控制台求值等去混淆逆向思路;掌握 Base64、Hex 与 ROT13 编码的判读与解码,并利用还原出的隐藏接口和令牌头通过命令行进行安全测试。

8进入

网络基础:分层与寻址

简单

基石阶段网络核心课:系统复习 OSI 七层与 TCP/IP 四层协议栈,掌握数据报、包、帧的封装与流动;深度剖析 IPv4 地址结构、二进制与十进制掩码转换、网络/广播/私有地址段;精通子网划分与 CIDR 心算;掌握端口与 TCP 三次握手机制。

10进入

模板与标记注入(SSTI/SSI/XSLT)

进阶

掌握模板与标记注入漏洞(SSTI、SSI、XSLT)的统一心智模型。学习如何通过特殊字符与数学表达式探针判别底层模板引擎类型;掌握 Jinja2 类自省链及 Mako 原生 Python 执行的 RCE 升级技巧;探讨 Apache 服务端包含(SSI)下留言板 shtml `#exec` 注入的危害;剖析 XSLT 转换中 `registerPHPFunctions` 错配引发的系统执行缺陷,并归纳纵深防御与分离设计原则。

11进入

数据与查询注入(XXE/LDAP/ORM)

进阶

掌握如何发现与防范外部数据解析和查询构造阶段的注入漏洞。深入研究 XML 外部实体(XXE)在 In-Band 场景下读取服务器敏感文件与配置凭据的利用链;学习 Blind XXE 配合参数实体进行带外数据外带(OOB)的原理;掌握 LDAP 过滤器语法以及绕过目录认证的逻辑;分析 ORM 拼接原生片段时的注入风险,归纳安全开发加固体系。

11进入

网络协议:配置、诊断与核心服务

简单

基石阶段网络协议实战课:学习 DHCP 工作原理与 DORA 交互报文,掌握 ARP 解析、广播与单播通信;通过 Ping 与 Traceroute 实战掌握内网探活诊断;说清路由协议与 NAT 映射;掌握 DNS 记录解析、Whois 查询以及 HTTP、FTP、SMTP、POP3、IMAP 等明文网络服务协议的工作机制。

13进入

原型链污染

高级

深入理解 JavaScript 原型链与继承机制。学习不安全对象合并或克隆操作如何导致原型链污染,识别客户端与服务端的污染入口,掌握通过原型链污染实现属性注入、XSS 与服务端远程代码执行(RCE)的 gadget 原理,并掌握原型冻结、无原型对象与键名过滤等加固手段。

9进入

安全协议:TLS、SSH 与 VPN

简单

基石阶段网络安全课:学习明文应用协议的机密性、完整性与真实性威胁;深度剖析 TLS/SSL 加密层次与 CA 证书授信体系,掌握安全加密协议(HTTPS、SMTPS、POP3S、IMAPS)的默认端口;理解 SSH 密钥认证与防中间人拦截机制,分清 SFTP 与 FTPS;理解 VPN 加密隧道、分流/全隧道模式及 DNS 泄漏缺陷。

8进入

密码学基础:概念与古典密码

简单

建立密码学核心直觉。分清编码、加密与哈希的根本区别,理解对称与非对称加密的工作原理。通过浏览器交互模拟器,亲手解密古典凯撒密码与异或(XOR)密码,探索 Diffie-Hellman 密钥交换协议,深入数字签名与 CA 信任链的底层原理。

7进入

哈希与密码破解

简单

深入理解哈希函数的工作原理与雪崩效应。掌握密码哈希存储、彩虹表威胁与加盐防御机制;学习根据前缀和上下文识别常见哈希类型;掌握字典、组合、掩码等密码破解攻击类型。在 opsbox 实战中使用 john 破解弱哈希、用 fcrackzip 破解加密压缩包,建立坚实的密码破解手感。

10进入

HTTP 请求详解

简单

基石阶段 Web 核心课:全面掌握 URL 结构与 HTTP/HTTPS 请求响应流程;拆解请求与响应的完整构成(行/头/体);深度辨析 Host、User-Agent、Cookie、Content-Type 等常见 HTTP 头部;精通 GET/POST/PUT/DELETE 等请求方法与常用状态码;掌握 Basic Auth 认证与 Cookie 状态保持;在笔趣城中进行 cURL 与 DevTools 实战,并演练 RESTful CRUD API 的增删改查。

7进入

使用 Web 代理:Burp 基础

简单

掌握手工 Web 渗透测试的核心利器。学习安装与配置抓包代理工具 Burp Suite;掌握拦截并修改 HTTP 请求与响应的技巧;学会利用 Repeater 进行请求的改写与重放测试;熟练运用 URL 编解码规避特殊字符截断。结合 chengmao-mall 靶场,亲手实现改价下单、绕过 VIP 限制和爆破秒杀接口。

10进入

常见 Web 漏洞入门

简单

系统地掌握 Web 应用程序的深度探索与漏洞发现。学会利用开发者工具的 Inspector、Debugger 与 Network 面板摸清应用的完整攻击面;探索对象级访问控制缺失下的不安全直接对象引用(IDOR)越权;学习基于客户端 Cookie 篡改的认证绕过与 HTTP 动词/方法篡改绕过鉴权;理解本地文件包含(LFI)与路径穿越的底层机理;通过竞争条件(Race Conditions)与 TOCTOU 时序窗口演示超发漏洞利用。

18进入

内容发现与模糊测试

简单

深入学习 Web 模糊测试与隐藏资源发现。掌握手工与自动内容发现的三种典型途径;学习使用 Ffuf 针对未公开目录进行深度探测;演练文件备份爆破(Extension Fuzzing)以读取敏感配置文件;模糊 API 的隐藏调试参数;掌握子域名与虚拟主机(Host头)枚举爆破的机制;学会通过 HTTP 响应码、文件字节大小等过滤器排除干扰,从庞大噪声中锁定有效资源。

10进入

信息收集与侦察

简单

系统掌握渗透测试起点的资产梳理与信息收集。深度辨析被动侦察与主动侦察的隐蔽性与留痕差异;了解 WHOIS、搜索引擎语法(Google Dorking)、Wayback 历史档案与 Shodan 联网服务检索原理;掌握 DNS 记录(A/CNAME/MX/NS/TXT)的类型与 dig 工具的输出解析;学习子域名字典暴力爆破与虚拟主机(vhost)的主动探测思路;演练 Web 指纹识别,读取目标响应头及 meta 标签以获取框架及其确切版本。

10进入

网络扫描(Nmap)

简单

系统掌握主动网络嗅探与资产指纹探测。理解 Nmap 作为端口扫描与网络发现行业标准工具的地位;学习子网段定义(CIDR)及主机活体发现技术(ARP 扫描、ICMP、TCP/UDP ping 探活);深度辨析 TCP 六种端口状态及连接扫描(TCP Connect)与 SYN 半开扫描的底层报文往返差异;掌握利用 `-p-` 全端口扫描揪出高位隐藏端口服务的技巧;学习使用 `-sV` 判定远程服务真实版本号以及调用 NSE 脚本引擎自动化枚举信息;熟练保存多格式扫描报告,并据探测报告制定漏洞研究的攻击链路。

15进入

漏洞研究与利用

简单

系统掌握从已知版本探测到漏洞防线突破的完整安全链。深度对比漏洞评估与渗透测试的业务边界;学习 CVSS 评分的物理模型,理解 AV、AC、PR、UI 可利用性与 CIA 影响因子;掌握 CVE、CWE 弱点归纳与 CPE 标准化命名规范;学习使用 Exploit-DB 本地检索器 searchsploit 快速搜寻离线公开 exploit;掌握公开 PoC 源码审计要点,并在真实复现的 Apache 路径穿越漏洞上进行实操适配,完成文件读取与影响验证。

9进入

客户端攻击合集(CSRF/CORS/DOM)

高级

深入研究浏览器客户端信任模型与跨站安全边界。理解同源策略(SOP)的三要素判定(协议/主机/端口);掌握跨站请求伪造(CSRF)漏洞的物理成因,演练自动提交表单转账与弱 CSRF 令牌(MD5算法)的计算绕过;分析跨源资源共享(CORS)中 Access-Control-Allow-Origin 反射任意 Origin 头加凭据选项导致跨域泄露的机制;学习 postMessage 消息事件不安全监听及 DOM XSS 中 Source 与 Sink 的数据流向;掌握反 CSRF 令牌、SameSite、Cookie前缀及 CORS 白名单化等防御策略。

9进入

令牌与联合认证攻击(JWT/OAuth/MFA)

高级

深入学习 JSON Web Token 令牌结构设计缺陷与认证防线突破技术。掌握 JWT 头部(Header)、载荷(Payload)与签名(Signature)的物理结构;演练签名未校验漏洞与 `alg: none` 攻击伪造管理员权限令牌;学习对称加密算法(HS256)弱密钥的本地离线暴力破译与签名重签利用;掌握非对称算法混淆利用机制(RS256 $ ightarrow$ HS256),实现使用公开 RSA 公钥作为 HMAC 对称密钥欺骗服务端签名校验;分析 JWK 头部公钥注入、JKU 远程公钥读取伪造原理;掌握 OAuth 2.0 联合认证中 `redirect_uri` 回调地址校验不严导致 Token 劫持、缺少 `state` 防护导致的 CSRF 伪造,以及多因子认证(MFA)响应篡改、爆破与回退漏洞的防御思路。

9进入

参数与业务逻辑漏洞

高级

深入学习业务逻辑与参数检验逻辑设计漏洞的定位与防御技术。理解为什么自动化安全扫描器对业务意图相关的逻辑漏洞存在“盲区”;掌握非预期参数输入(如负数量、零值、超大整数、类型混淆)的物理利用机制,并结合白盒源码(`/source`)定位漏洞;演练优惠券折扣百分比叠加计算未设封顶边界产生的价格结算逻辑缺陷;分析多步骤状态机设计缺陷下跳步直接调用发货端点强行免费获取商品的漏洞链;掌握权威校验、符号校验、Clamping边界限额与有限状态机强校验的最佳防御实践。

7进入

白盒代码审计

高级

深入学习代码级安全缺陷的定位、污点传播追踪与系统漏洞修补。对比静态测试(SAST)与动态测试(DAST)的误报与覆盖率,掌握白盒自顶向下与自底向上审计流程;运用污点分析技术(Taint Analysis),从 Source 输入源追踪数据流向危险汇点(Sink);分析 Python 中 subprocess 列表参数传递防命令注入原理、PHP 反序列化及 Node.js 原型链污染等语言特有反模式;演练 re.match 缺少起止锚定符导致的代码执行利用,学习后门调试常量的代码定位与利用;掌握正则完整锚定与 ast 安全解析替代、PoC 脚本开发等纵深防护手段。

9进入

高级与盲 SQL 注入

高级

深入学习无数据直接回显时的盲注与高级利用。掌握布尔盲注 Oracle 的判决机制设计、二分查找算法及 Python 脚本自动化字符还原;剖析二阶 SQL 注入(存储型)由于写入点与执行点时空分离导致的物理欺骗性与 WAF 绕过机理;了解不同数据库(MySQL/PostgreSQL/MSSQL)的时间延迟注入(SLEEP/pg_sleep/WAITFOR DELAY)与 SQLite CPU 密集型 randomblob 计算延迟技巧;探讨报错盲注(floor rand 碰撞与 XML XPath 语法解析报错)以及基于 DNS 递归解析的带外通道(OOB DNS Exfiltration)数据外发原理与 HEX 规避限制;学习 ORDER BY 动态拼接对预编译防线的穿透与白名单过滤等防御纵深。

15进入

应用层加密攻击

高级

深入应用层密码学误用攻击。分析现代算法实现中密钥管理、工作模式、解密反馈与随机性等安全前提的破裂原因;掌握 RSA 弱质数与广播条件、客户端密钥暴露、ECB 重复块与剪切粘贴伪造、CBC 比特翻转与 Padding Oracle 无密钥解密、哈希长度扩展攻击以及伪随机数种子预测技术;建立应用层加密缺陷的识别与防御决策树。

14进入