新手渗透测试入门

通过一系列挑战性课程,测试您在渗透测试基础技术方面的技能。每个挑战都需要您独立发现并利用漏洞,使用 Nmap、FTP、SMB、Telnet、Rsync、RDP、HTTP 和 SSH 等行业标准工具。在一个安全可控的环境中,通过自主探索来完善您的侦察和枚举技能。

网络安全NmapLinux

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

“新手渗透测试入门”是一门挑战式课程,适合希望练习如何把网络侦察转化为访问证据的学习者。你将在 8 个相互独立的场景中评估特意配置为存在弱点的目标,并反复完成一套清晰流程:确认目标可达、枚举服务、利用弱点或错误配置,最后取得 Flag。

本课程的实践范围不止端口扫描。你将使用 Nmap 和对应协议的客户端与 Telnet、FTP、SMB、Rsync、RDP、HTTP 及 SSH 服务交互,并学会区分匿名访问、弱凭据、泄露密钥和目录遍历这几类不同的入侵路径。

你将学到什么

完成本课程后,你将能够:

  • 使用 ping 验证目标连通性,并用 Nmap 识别指定端口、服务版本和协议相关信息
  • 判断暴露的远程访问、文件共享、同步和 Web 服务是否可能成为入口
  • 测试 FTP、SMB 和 Rsync 资源的匿名或访客访问,并取回暴露的文件
  • 创建小型用户名与密码字典,并使用 Hydra 找出 Telnet 弱凭据
  • 使用 xfreerdp 连接弱保护的远程桌面,并通过图形会话检查目标
  • 使用 curl --path-as-is 演示 HTTP 目录遍历,读取 Web 根目录之外的文件
  • 为课程提供的 SSH 私钥设置适当权限,并通过密钥认证取得 Shell 访问
  • 在远程 Shell、共享目录和下载数据中进行查找,取得能够证明访问路径有效的明确证据

本课程适合谁

本课程适合已掌握基本命令、希望独立练习多种常见网络服务的网络安全初学者、IT 从业者和 CTF 学习者。如果你能够根据明确目标自行推进,并希望获得比引导式基础课程更少的逐步讲解,这门课程尤其合适。

前置要求: 建议具备基本的 Linux 终端操作能力,并理解 IP 连通性、端口、服务、用户名、密码和文件等概念。不要求已有漏洞利用经验,但本课程是一组挑战,并非命令行零基础教程。

学习环境: 大多数挑战在 Ubuntu 终端中进行,并访问名为 target 的隔离目标;RDP 挑战还会使用图形桌面环境。所需目标、弱点配置和工作文件均由 LabEx 环境提供,无需测试任何外部系统。

常见问题

这是一门引导式渗透测试课程吗?

不是。每个场景都会说明目标、要求并提供实用提示,但你需要自行选择并运行完成评估所需的命令。反复出现的四阶段流程会提供结构,同时保留挑战应有的独立操作空间。

它与“Nmap 入门”课程有什么区别?

“Nmap 入门”集中讲解扫描方法、输出、探测选项和基础 NSE 用法。在本课程中,Nmap 主要负责侦察;随后你还要使用协议客户端或利用技术,在 7 类不同服务中取得访问权限或读取数据。

课程涵盖完整的专业渗透测试流程吗?

课程涵盖限定范围内的侦察、枚举、对特意设置的弱配置进行利用,以及用 Flag 作为访问证据。它不涵盖项目规划、全面漏洞评估、权限提升、持久化、正式报告或修复工作。

我会攻击公共或第三方系统吗?

不会。所有任务都只针对挑战提供的隔离目标。课程中的技术只能用于你拥有或已获得明确授权测试的环境。

教师

labby
Labby
Labby is the LabEx teacher.