网络安全初学者实验室

通过互动式、适合初学者的实验室探索网络安全基础知识。获得关于道德黑客、网络分析、加密和 Web 安全基础的实践经验。非常适合希望使用 Hydra、Nmap、OpenSSL 和 Wireshark 等行业工具理解关键网络安全概念的完全新手。

网络安全Wireshark

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

当你亲眼观察数据包、测试弱口令、加密文件,并亲手加固系统时,网络安全知识会变得更容易理解。本课程面向初学者,通过二十余个引导式实验和简短挑战,让你在隔离的 Linux 环境中获得务实的第一手体验。

课程不会局限于单一方向,而是同时介绍攻防两侧的基础。从口令审计、网络发现和流量分析,到加密、文件完整性、Web 服务器评估、威胁建模、多因素认证与纵深防御,你将逐步接触多个领域。课程重在拓宽视野:理解常见安全工具能够揭示什么、分析结果为何重要,并发现自己下一步最想深入的方向。

你将学到什么

通过贴近实际但范围受控的练习,你将学习:

  • 使用 Hydra 审计 Web 与 SSH 弱口令,并用 John the Ripper 恢复受保护 ZIP 文件的密码。
  • 使用 Nmap、Masscan 和 Nmap 脚本引擎发现主机、端口、服务及潜在漏洞。
  • 使用 Wireshark 与 TShark 捕获、过滤并解读网络流量。
  • 使用 OpenSSL 加密和解密消息与文件,同时理解密钥管理的重要性。
  • 使用 Netcat 创建基础监听器、交换消息、传输文件并进行简单的加密通信。
  • 使用 Tripwire 检测文件变化、用 Steghide 隐藏和恢复数据,并分析 Nikto 的 Web 服务器扫描结果。
  • 构建一个小型威胁模型,将资产、信任边界、攻击路径与可行的缓解措施关联起来。
  • 通过增加第二认证因素、访问检查、本地绑定、文件权限和拒绝日志来加固本地服务。

本课程适合谁

本课程适合网络安全零基础学习者、希望获得实操背景的学生或 IT 从业者,以及正在选择安全学习方向的自学者。如果你更喜欢亲手使用工具并分析结果,而不是只听概念讲解,本课程尤其适合你。课程以入门深度覆盖多个领域,不能替代专门的渗透测试、网络取证、密码学或安全开发课程。

前置要求: 不要求已有网络安全经验。熟悉文件、IP 地址和基本 Linux 终端命令会让学习更顺畅,但引导式实验会解释所用命令。最重要的是保持好奇、仔细阅读并愿意排查问题。

学习环境: 你将在浏览器可访问的 Ubuntu 实验环境中使用图形桌面和终端。课程会提供练习目标、示例凭据、流量捕获文件和本地服务。扫描或口令测试工具只能用于你拥有或已获得明确授权的系统。

常见问题

这是一门综合课程,还是专门讲道德黑客?

它是一门综合入门课。口令审计、端口扫描和 Web 评估帮助你理解攻击者视角;加密、完整性监控、威胁建模、MFA 和分层控制则培养防守者视角。这种平衡有助于你选择后续专攻方向。

学习前需要掌握 Linux、网络或编程吗?

不要求正式背景,但具备基本的终端和网络知识会更轻松。大多数练习以命令行为主;后面的防御实验会引导你对本地 Python 服务做少量修改,而不是从零教授编程。

课程会让我攻击真实网站或外部网络吗?

不会。实验使用本地或专门构建的练习目标以及预置数据。这些工具同样可能影响真实系统,因此课程强调:扫描、口令测试和漏洞评估必须以系统所有权或明确授权为前提。

完成课程后我能达到什么水平?

你将能够解释并复现多个安全领域的初级工作流程、阅读基础工具输出,并判断值得继续深入的方向。若要达到岗位所需深度,还应继续学习网络分析、渗透测试、防御运营或安全应用开发等专项路径。

教师

labby
Labby
Labby is the LabEx teacher.