解决什么能力缺口

企业安全测试的核心难点,在于将零散的工具使用整合为符合行业规范的完整流程。许多学习者能独立使用扫描器或已知漏洞,但面对真实目标时往往缺乏系统性,容易遗漏关键步骤或忽略合规边界。这门课程以 PTES(渗透测试执行标准)为骨架,填补从“会点技术”到“懂全流程”的空白。

课程围绕八个技术实践阶段展开:信息搜集、漏洞扫描、漏洞利用、权限提升、社会工程学、维持访问、内网渗透和清理痕迹。这不仅是工具的堆砌,而是每个阶段需要完成的任务梳理——比如信息搜集阶段如何构建攻击面画像,内网渗透阶段如何处理横向移动后的权限维持。学完后,你能回答的核心问题是:当被授权对一个企业系统进行测试时,我应该按什么顺序行动?每个阶段的产出物是什么?如何避免在测试中留下非预期的系统扰动?

适合什么基础及学习建议

适合具备基础网络协议认知、熟悉 Linux 命令行操作、了解常见 Web 漏洞原理的学习者。如果你从未接触过 Nmap 或 Burp Suite,建议先补充 TCP/IP 基础和 OWASP Top 10 内容。若已有红队或渗透测试基础,这门课的价值在于强化流程规范性和各阶段衔接逻辑。

建议先看信息搜集和漏洞扫描两块。这两块是后续所有行动的基础,也是企业测试中最耗时、最容易出错的环节。通过这部分建立“侦察优先”的思维习惯,后续学习漏洞利用和权限提升时会更有方向。社会工程学和内网渗透部分可结合案例深入理解,前者考验心理博弈与脚本组合能力,后者涉及域控、代理转发等进阶技巧。

学完能独立做什么

完成课程后,你应能独立完成一份符合 PTES 标准的企业渗透测试计划草案,明确各阶段目标、工具选择和风险提示。你能独立执行从外网探测到内网横向移动的完整路径设计,并能在报告阶段清晰描述每个技术动作的动机与结果。资料包中的练习环境应配合课程节奏逐步使用:先跟读理论,再动手复现流程,最后尝试在隔离环境中自主编排攻击链。不要急于追求漏洞利用的成功率,重点训练的是阶段任务完成度和操作日志的可追溯性——这正是企业测试与 CTF 的本质区别。

课程介绍

课程主要参考业内采纳的PTES标准渗透测试执行标准,围绕展开的八个技术实践学习阶段,分别是:信息搜集、漏洞扫描、漏洞利用、权限提升、社会工程学、维持访问、内网渗透和清理痕迹,带领学生了解在每个渗透测试阶段需要完成哪些任务。

课程目录

安全.png   2023-9-9 11:05 上传 课程介绍: 课程主要参考业内采纳的PTES标准渗透测试执行标准,围绕展开的八个技术实践学习阶段,分别是:信息搜集、漏洞扫描、漏洞利用、权限提升、社会工程学、维持访问、内网渗透和清理痕迹,带领学生了解在每个渗透测试阶段需要完成哪些任务。 课程目录: 目录.png   2023-9-9 11:05 上传 1 网络安全法普及以及渗透测试授权书 2 MSF2.0 For Ubuntu Linux 3 MSF2.0 For WinXP SP3 4 MSF2.0 For Win Serve 2003 5 MSF3.0 For Win Serve 2008 6 OWASP Broken Web Applications 7 Kali Linux 3.0 8 Tenable Nessus Home 9 绿盟科技RSAS 10 Nexpose漏洞扫描与分析--介绍和安装 12 Metasploit安全测试框架详解 13 课程总结 14 被动信息收集目标 15 被动信息收集的方法 16 开源情报信息收集 17 Shodan搜索引擎在情报信息收集中的应用 18 Google 在情报信息收集中的应用 19 Recon-NG查询目标的开源情报信息 20 Discover介绍及安装 21 Discover的功能介绍 22 Discover-使用SCANNING工具集收集目标地址信息 23 Discover-使用WEB工具集检测WEB应用 24 Discover-使用MISC工具集 25 SpiderFoot用途和特点以及数据源 26 SpiderFoot的使用 27 Gitrob-Githnb搜索在Github开发敏感信息 28 Gitrob运行环境检查和准备 29 创建 30 主动信息收集 31 Sparta介绍和安装 32 Sparta使用 33 使用Masscan配合Nmap开展端口服务扫描-Masscan 34 使用Masscan配合Nmap开展端口服务扫描-Masscan安装和运行 35 使用Masscan配合Nmap开展端口服务扫描-Masscan使用 36 使用Masscan配合Nmap开展端口服务扫描-Masscan和Nmap配合使用 37 Nexpose漏洞扫描与分析--介绍和安装 38 Nexpose漏洞扫描与分析--使用 39 Nexpose漏洞扫描与分析--演示 40 Nessus介绍和功能特性 41 Nessus-安装和使用 42 Nessus-功能特性演示 43 用Burp进行Web漏洞扫描与分析-安装环境 44 用Burp进行Web漏洞扫描与分析-入门使用 45 用Burp进行Web漏洞扫描与分析-基本使用 46 用Burp进行Web漏洞扫描与分析-Intercpt的可选项配置 47 用Burp进行Web漏洞扫描与分析-Burpsuite综合实践 48 IBM Appscan介绍 49 IBM Appscan优化配置 50 IBM Appscan应用 51 SQLmap-介绍和安装 52 SQLmap-深入使用(一) 53 SQLmap-深入使用(二) 54 SQLmap-深入使用(四) 55 SQLmap-深入使用(五) 56 NoSQL数据库测试和漏洞分析 57 CMS内容管理器分析 58 AWVS介绍 59 AWVS版本和安装 60 AWVS原理和详细介绍 61 Firefox安全测试插件合集 62 WSDL扫描和分析 63 Metasploit安全测试框架详解 64 MSF安全测试技术和Meterpreter高级技术实践 65 MS17-010漏洞利用和分析 66 MSF免杀技术实践 67 MSF客户端安全测试实战 68 MSF内网安全测试实践 69 Armitage渗透测试实践 70 BeEF高级客户端安全测试实践 71 BeEF高级客户端安全测试实践(二) 72 MSF开发安全测试模块实践 73 XSS漏洞安全测试实践 74 XSSER及XSS漏洞深入研究和实践 75 XSS漏洞安全测试技术 76 CSRF漏洞探索与利用 77 Bash-shellshock漏洞安全测试实践 78 SSRF漏洞探索与利用 79 XXE漏洞探索与利用 80 Weblogic系列漏洞利用实践 81 Weblogic反序列化漏洞深入理解和实践(一) 82 Weblogic反序列化漏洞(Commons-Collections)深入理解和实践(二) 83 Weblogic JRMP系列反序列化漏洞深入理解和实践(三) 84 Weblogic系列RCE漏洞(CVE-2018-2893-2894-3191)分析和实践 85 Jboss系列漏洞利用实践(一) 86 Burp测试JBoss和Weblogic最新的Java反序列化漏洞 87 Struts2历史漏洞概述及S2-057 RCE高危漏洞分析和利用 88 Struts2 RCE漏洞分析利用和实践(S2-053,S2-052,S2-048) 89 Struts2 RCE漏洞分析利用和实践(S2-33,S2-037,S2-045,S2-046) 90 Struts2 RCE漏洞分析利用和实践(S2-029,S2-032) 91 Struts2系列RCE漏洞利用POC-EXP分析与利用实践 92 Metasploit-Struts2-RCE漏洞利用分析与实践 93 Tomcat远程代码执行漏洞利用与安全测试实践 94 Tomcat JMX远程代码执行和日志备份Getshell漏洞安全测试与实践 95 Tomcat信息泄露-Sessions会话操纵-JDWP远程代码执行等漏洞安全测试实践 96 Tomcat安全加固与防护实践 97 Jenkins技术进阶和任意代码执行漏洞(RCE)分析与实践 98 Jenkins Java反序列化漏洞复现与安全测试实战 99 ThinkPHP远程代码执行漏洞复现与安全测试实践 100 ThinkPHP SQL注入漏洞安全测试与漏洞分析实践 101 ThinkPHP安全开发技术及2019年最新爆发v5系列远程代码执行漏洞复现和分析 102 ThinkPHP安全防御机制和安全防护建议 103 PHPStorm和XDebug的PHP漏洞分析和代码审计环境 104 DVWA和PHPStorm和XDebug的PHP漏洞分析和代码审计实践(一) 105 DVWA和PHPStorm和XDebug的XSS跨站脚本漏洞分析和代码审计实践(二) 106 DVWA和PHPStorm和Xdebug的SQL注入漏洞分析和代码审计实践(三) 107 Web业务逻辑错误漏洞分析与安全测试实践 108 Web应用Session会话攻击漏洞安全测试与复现实践 109 Web应用验证码漏洞复现与安全测试分析实践 11 OpenVAS 110 Web应用文件包含(File Inclusion)漏洞挖掘测试与分析实践 111 MongoDB系列漏洞利用与分析实践 112 MySQL渗透测试与漏洞提权利用基础 113 Oracle Database渗透测试与漏洞利用实践 115 企业安全测试总结