“新手渗透测试入门”是一门挑战式课程,适合希望练习如何把网络侦察转化为访问证据的学习者。你将在 8 个相互独立的场景中评估特意配置为存在弱点的目标,并反复完成一套清晰流程:确认目标可达、枚举服务、利用弱点或错误配置,最后取得 Flag。
本课程的实践范围不止端口扫描。你将使用 Nmap 和对应协议的客户端与 Telnet、FTP、SMB、Rsync、RDP、HTTP 及 SSH 服务交互,并学会区分匿名访问、弱凭据、泄露密钥和目录遍历这几类不同的入侵路径。
你将学到什么
完成本课程后,你将能够:
- 使用
ping验证目标连通性,并用 Nmap 识别指定端口、服务版本和协议相关信息 - 判断暴露的远程访问、文件共享、同步和 Web 服务是否可能成为入口
- 测试 FTP、SMB 和 Rsync 资源的匿名或访客访问,并取回暴露的文件
- 创建小型用户名与密码字典,并使用 Hydra 找出 Telnet 弱凭据
- 使用
xfreerdp连接弱保护的远程桌面,并通过图形会话检查目标 - 使用
curl --path-as-is演示 HTTP 目录遍历,读取 Web 根目录之外的文件 - 为课程提供的 SSH 私钥设置适当权限,并通过密钥认证取得 Shell 访问
- 在远程 Shell、共享目录和下载数据中进行查找,取得能够证明访问路径有效的明确证据
本课程适合谁
本课程适合已掌握基本命令、希望独立练习多种常见网络服务的网络安全初学者、IT 从业者和 CTF 学习者。如果你能够根据明确目标自行推进,并希望获得比引导式基础课程更少的逐步讲解,这门课程尤其合适。
前置要求: 建议具备基本的 Linux 终端操作能力,并理解 IP 连通性、端口、服务、用户名、密码和文件等概念。不要求已有漏洞利用经验,但本课程是一组挑战,并非命令行零基础教程。
学习环境: 大多数挑战在 Ubuntu 终端中进行,并访问名为 target 的隔离目标;RDP 挑战还会使用图形桌面环境。所需目标、弱点配置和工作文件均由 LabEx 环境提供,无需测试任何外部系统。
常见问题
这是一门引导式渗透测试课程吗?
不是。每个场景都会说明目标、要求并提供实用提示,但你需要自行选择并运行完成评估所需的命令。反复出现的四阶段流程会提供结构,同时保留挑战应有的独立操作空间。
它与“Nmap 入门”课程有什么区别?
“Nmap 入门”集中讲解扫描方法、输出、探测选项和基础 NSE 用法。在本课程中,Nmap 主要负责侦察;随后你还要使用协议客户端或利用技术,在 7 类不同服务中取得访问权限或读取数据。
课程涵盖完整的专业渗透测试流程吗?
课程涵盖限定范围内的侦察、枚举、对特意设置的弱配置进行利用,以及用 Flag 作为访问证据。它不涵盖项目规划、全面漏洞评估、权限提升、持久化、正式报告或修复工作。
我会攻击公共或第三方系统吗?
不会。所有任务都只针对挑战提供的隔离目标。课程中的技术只能用于你拥有或已获得明确授权测试的环境。





