这是一门中级纯挑战项目,将侦察、网络映射和漏洞分级整合为一次分阶段的外部攻击面评估。你将把 Whois、DNS、Nmap、Nikto 和 Searchsploit 产生的证据整理成可供其他分析人员复用的简洁成果。
课程环境经过严格隔离:组织、DNS 区域、主机和服务均在本地模拟。重点是选择并正确运用命令、保留有价值的证据,以及说明整改顺序,而不是攻击真实系统。
你将学到什么
- 查询本地 Whois 服务并准确提取管理联系人
- 使用
dig查询 MX 记录,并通过 DNS 区域传送枚举暴露的子域名 - 将被动侦察发现整合成清晰易读的目标档案
- 使用 Nmap Ping 扫描模式从授权范围中发现在线主机
- 以可复用的 Nmap Grepable 格式记录指定的开放 TCP 端口
- 使用 Nmap 版本探测识别关键 SSH 服务
- 将 Apache 版本和 Nikto 发现与 Searchsploit 漏洞条目关联
- 排定整改优先级并编制基于证据的评估报告
本课程适合谁
本课程适合已经练习过命令行侦察、Nmap 扫描和基础漏洞评估,并希望通过独立项目进行综合复习的学习者,也适合希望把发现证据转化为整改决策的安全分析师、渗透测试人员和防御人员。
前置要求: 能够熟练使用 Linux Shell;了解 Whois 与 DNS 查询、Nmap 主机发现/端口扫描/版本探测、基础 Web 漏洞扫描,以及如何解读公开漏洞利用条目。
学习环境: Ubuntu 22.04 LabEx 虚拟机,包含本地模拟的 Whois 和 DNS 服务、托管在回环地址上的网络目标、本地类 Apache Web 目标,以及 dig、Nmap、Nikto 和 Searchsploit 等工具。
常见问题
这是一门面向初学者的引导式课程吗?
不是。课程由三个挑战式评估组成,要求你综合运用此前学过的技能。每个挑战会说明所需证据和交付物,但命令与工作流需要你自行设计。
我会扫描真实企业或互联网主机吗?
不会。虚构的 examplecorp.internal 域、本地 Whois 与 DNS 服务、扫描范围内的主机以及 Web 目标都通过回环地址在本地提供,所有操作均限制在训练虚拟机内。
我会实际利用 Apache 漏洞吗?
不会。你会识别模拟的 Apache 2.4.49 版本,在 Searchsploit 中找到其路径遍历与远程代码执行条目,并用这些证据判断优先级;课程不要求运行漏洞利用代码。
完成评估后会产出哪些成果?
你将创建一份侦察档案、一份汇总在线主机、端口和服务证据的网络映射,以及一份比较 Apache 暴露问题与缺少 X-Frame-Options 响应头问题的优先级报告。





