这门课到底补的是哪块能力
很多人对「Web 渗透」的认知停留在两个极端:要么觉得会跑几个工具就算入门,要么以为必须先啃完整本《白帽子讲 Web 安全》。实际工作中最常卡住的地方,恰恰是中间那一段——拿到一个目标站点,不知道该先看什么、哪些现象值得深挖、怎么把零散信息串成一条可验证的利用链。这门课围绕 Kali 平台展开,把 Web 方向的渗透流程拆成可上手的操作段落,适合已经了解 HTTP 请求长什么样、能在 Linux 命令行下不慌的人用来补实战环节。
它的定位不是科普,也不是带你从零认识计算机。如果你的日常已经涉及服务器运维、后端开发或安全运维,但面对渗透测试报告里的术语只能看懂一半,这门课的价值会更直接。
需要提前具备什么
不要求你会写 PoC,但下面这些最好别是空白,否则看视频会频繁暂停去补课:
- 能说清一次 HTTP 请求从浏览器发出到服务端返回经历了什么,知道状态码、请求头、Cookie 各自的作用;
- 在 Linux 下能独立完成解压、改权限、看进程、读日志这类操作,不排斥命令行;
- 对数据库有基本概念,看得懂一条简单的 SELECT 在干什么;
- 了解虚拟机或容器的大致用法,因为练习环境通常要自己搭。
缺其中一两项也能跟,但要接受进度会慢一些。反过来,如果你已经能独立完成常规漏洞验证,这门课里的不少内容可能偏基础,更适合当查漏补缺的清单来用。
内容大致压在哪些方向上
从主题看,课程的重心落在 Kali 环境下的 Web 渗透实操,而不是泛泛的安全概论。可以预期会覆盖信息收集、常见 Web 漏洞的识别与验证、以及围绕这些环节的工具使用方式。信息收集部分通常会涉及域名、目录、指纹这类线索的整理,这部分看着枯燥,但实际渗透中大量时间都花在这里;漏洞环节则更强调「怎么判断这里真的有问题」,而不是「工具报红了就结束」。
配套资料的作用主要在复盘:视频里跟一遍容易产生「我会了」的错觉,隔几天对着笔记重新走一遍流程,才能发现哪一步其实没记住。建议把资料当成检查清单,而不是收藏品。
看完应该能回答的问题
判断一门课有没有学进去,比「看了多少集」更靠谱的方式是自问几个具体问题。学完这门课,下面这些应该能给出自己的答案:
- 面对一个只给了域名的目标,前半小时你会按什么顺序收集信息?
- 某个参数疑似存在注入,你打算用什么方式确认,又怎么避免误判?
- 工具跑出一堆结果,哪些值得跟进,哪些可以直接忽略?
- Kali 里同类工具不止一个,什么场景下换另一个更合适?
- 如果目标有基础防护,你的思路要怎么调整?
这些问题答不上来,说明还停在「跟着敲命令」的阶段,需要回到对应章节重做一遍练习。
练的时候注意什么
渗透类内容最容易出问题的地方是练习对象。只在自己搭建的靶机或明确授权的环境里操作,这条线不能松。另外,别把工具输出当成结论,很多新手会把扫描结果直接写进报告,实际复核时发现一半是误报。养成「先怀疑、再验证」的习惯,比多记几个命令有用得多。
如果时间有限,优先把信息收集和漏洞验证这两段吃透,它们决定了后续所有环节的质量。工具会更新,思路不会。
95adcbbbe134aaaddacd21699652f1a3_20210421080714241.webp 下载附件 保存到相册 2025-6-28 00:15 上传
课程推荐
《kali安全渗透-web安全-渗透测试-黑客-工程师课程(高清视频+资料)》95adcbbbe134aaaddacd21699652f1a3_20210421080714241.webp 下载附件 保存到相册 2025-6-28 00:15 上传【技能收获】学完可掌握:AI Agent 智能体构建、Java 后端开发、Linux 运维、网络安全 / CTF、MySQL / 数据库。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维或架构岗进阶。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。
视频目录(69 节)
* 1-1 Kali Linux简介-使用VM虚拟机安装Kali系统.mp4
* 1-2 安装VM-Tools实现物理机和Kali自由复制文件.mp4
* 1-3 配置Kali的apt命令在线安装包的源为阿里云.mp4
* 1-4 小白必看-使用迅雷打开kali BT种子文件下载系统方法.mp4
* 2-1 本地网络配置.mp4
* 2-2 配置sshd服务并使用xshell连接.mp4
* 3-1 被动信息收集概述-DNS域名解析原理-收集网站域名解.mp4
* 3-2 使用Maltego收集子域名信息.mp4
* 3-3 使用Shodan暗黑谷歌搜索引擎收集信息.mp4
* 3-4 Google搜索引擎使用技巧.mp4
* 4-1 主动信息收集的原理-基于ping命令的探测.mp4
* 4-2 基于Nmap的扫描方式.mp4
* 4-3 使用scapy定制数据包进行高级扫描.mp4
* 4-4 僵尸扫描.mp4
* 5-1 WireShark简介和抓包原理及过程.mp4
* 5-2 WireShark抓包及快速定位数据包技巧.mp4
* 5-3 使用WireShark对常用协议抓包并分析原理.mp4
* 5-4 WireShark抓包解决服务器被黑上不了网.mp4
* 6-1 NMAP高级使用技巧.mp4
* 6-2 DNMAP分布式集群执行大量扫描任务.mp4
* 6-3 NESSUS漏洞检测.mp4
* 7-1 Metasploit 渗透测试框架介绍.mp4
* 7-2 Metasploitable2-Linux 靶机系统.mp4
* 7-3 Metasploit基本使用方法.mp4
* 7-4 使用msf渗透**Win7主机并远程执行命令.mp4
* 7-5 使用msf扫描靶机上mysql服务的空密码.mp4
* 8-1 基于TCP协议收集主机信息.mp4
* 8-2 基于SNMP协议收集主机信息.mp4
* 8-3 基于SMB协议收集信息.mp4
* 8-4 基于SSH协议收集信息.mp4
* 8-5 基于FTP协议收集信息.mp4
* 9-1 客户端渗透原理.mp4
* 9-2 制作Windows恶意软件获取公司财务电脑sh.mp4
* 9-3 制作Linux恶意软件获取公司服务器shell.mp4
* 10-1 实战-制作恶意deb软件包来触发后门.mp4
* 10-2 利用0DAY漏洞获取shell.mp4
* 10-3 基于java环境的漏洞利用获取shell.mp4
* 10-4 利用宏感染word文档获取shell.mp4
* 10-5 安卓客户端渗透.mp4
* 11-1 隐藏后门的意义.mp4
* 11-2 使用ms17-010永恒之蓝漏洞对win7进.mp4
* 11-3 Linux无文件木马程序.mp4
* 11-4 使用脚本来进行自动创建后门.mp4
* 11-5 系统日志清理.mp4
* 12-1 php开发环境搭建.mp4
* 12-2 php连接MySQL数据库.mp4
* 12-3 php常用数据库操作增删改查.mp4
* 13-1 表单提交方法GET和POST的区别-实战留言板.mp4
* 14-1 解析PHP一句webshell的原理.mp4
* 14-2 COOKIE的原理及应用场景.mp4
* 14-3 实战-PHP读写COOKIE.mp4
* 14-4 实战-PHP调用并执行Linux命令.mp4
* 15-1 sql注入概述.mp4
* 15-2 安装sqli-labs学习环境.mp4
* 15-3 更新浏览器并安装浏览器插件.mp4
* 15-4 SQLI-LABS教学.mp4
* 16-1 SQL注入-盲注.mp4
* 16-2 SQL注入-联合查询-获取数据库数据.mp4
* 16-3 SQL注入读写文件.mp4
* 16-4 基于报错的SQL注入.mp4
* 17-1 使用Burpsuite进行POST方式的SQL注入.mp4
* 17-2 POST方式的盲注.mp4
* 17-3 HTTP头的注入方式.mp4
* 18-1 SQL注入的绕过技术.mp4
* 18-2 二次注入修改其他用户密码.mp4
* 19-1 SQLMAP介绍.mp4
* 19-2 SQLMAP常用探测方式.mp4
* 19-3 SQLMAP请求参数.mp4
* 19-4 sqlmap常用参数优化.mp4
配套笔记(29 份 PDF)
* 第1章-安装渗透测试系统Kali-v17-实验操作步骤-01.pdf
* 第2章-实验操作步骤-01.pdf
* 第3章-利用第三方服务对目标进行被动信息收集防止被发现-v14-实验操作步骤-01.pdf
* 第4章-主动信息收集-v14-笔记-01.pdf
* 第4章-主动信息收集-v16-实验操作步骤-01.pdf
* 第5章WireShark抓包及常用协议分析-v9-01.pdf
* 第5章WireShark抓包及常用协议分析-v9-实验操作步骤-01.pdf
* 第6章-NMAP高级使用技巧和漏洞扫描发现v12-01.pdf
* 第6章-NMAP高级使用技巧和漏洞扫描发现v12-实验操作步骤-01.pdf
* 第7章-Metasploit渗透测试框架的基本使用-v13-01.pdf
* 第7章-Metasploit渗透测试框架的基本使用-v16-实验操作步骤-01.pdf
* 第8章-Metasploit渗透测试之信息收集-v9-01.pdf
* 第8章-Metasploit渗透测试之信息收集-v10-实验操作步骤-01.pdf
* 第9章-1-制作windows和linux客户端恶意软件进行渗透-v14-01.pdf
* 第9章-1-制作windows和linux客户端恶意软件进行渗透-v16-实验操作步骤-01.pdf
* 第9章-2-利用deb包-0day-java环境-安卓客户端进行渗透-v15-01.pdf
* 第9章-2-利用deb包-0day-java环境-安卓客户端进行渗透-v15-实验操作步骤-01.pdf
* 第10章-Metasploit渗透测试之制作隐藏后门-v13-01.pdf
* 第10章-Metasploit渗透测试之制作隐藏后门-v15-实验操作步骤-01.pdf
* 第11章-1-PHP开发环境搭建及常用数据库操作-v2-实验操作步骤-01.pdf
* 第11章-2-表单提交方法GET和POST的区别-实战留言板-v1-实验操作步骤-01.pdf
* 第11章-3-解析PHP一句话webshell-读写COOKIE及调用并执行Linux命令-v3-实-01.pdf
* 第11章-3-解析PHP一句话木马-读写COOKIE及调用并执行Linux命令-v2-实验操作步骤-01.pdf
* 第11章-4-sql注入原理和sqli-labs实验环境搭建-v19-01.pdf
* 第11章-4-sql注入原理和sqli-labs实验环境搭建-v20-实验操作步骤-01.pdf
* 第12章-盲注-读写文件-报错注入-POST注入v14-实验操作步骤-01.pdf
* 第13章-使用burpsuite进行SQL注入v10-01.pdf
* 第14章-SQL注入的基本防御手段和绕过技术v7-01.pdf
* 第15章-使用SQLMAP自动化探测SQL注入v7-实验操作步骤-01.pdf






