nodirsafarov/pentest-roadmap

GitHub: nodirsafarov/pentest-roadmap

一份结构化的渗透测试实战学习路线,帮助初学者在信息过载中找到清晰的技能成长路径。

Stars: 0 | Forks: 0

# 渗透测试学习路线 ## 为什么会有这个仓库 当你刚接触进攻安全时,最大的问题不是缺乏资源——而是**资源太多**,且没有明确的顺序。 这个学习路线通过以下内容帮你解决这个问题: - 一条贯穿核心技能的**线性路径**(侦察 → 扫描 → 漏洞利用 → 后渗透 → 报告) - 每个阶段**具体的工具**,以及你实际会输入的命令 - **最好的免费资源**(TryHackMe 房间、HackTheBox 靶机、PortSwigger 实验室、书籍、YouTube 频道)——经过精心筛选,而非简单堆砌 - 针对那些你会忘记并查阅 100 次的内容制作的**速查表** - 一份**报告模板**,让你从第一天起就能像专业人士一样记录发现 它具有明确的导向性。如果你从头到尾跟随它,你将拥有扎实的基础去尝试 **eJPT**、**CPTS** 或 **OSCP**。 ## 适用人群 - 已经了解基础 Linux 和网络知识,并希望学习**实战**进攻安全的初学者 - 希望有系统化学习计划,而不是“随便看看 YouTube 视频”的自学人士 - 正在准备入门级认证的人(eJPT、PNPT、CPTS、OSCP) - 任何受够了收藏 500 篇文章却从未读过的人 **不适用于:** 毫无 IT 背景的纯小白。如果你不知道 IP 地址是什么,或者不知道如何使用 Linux 终端,请先从 [`00-getting-started/prerequisites.md`](./00-getting-started/prerequisites.md) 开始。 ## 学习路线 ``` ┌──────────────────────────────┐ │ 00. Getting Started │ │ Lab, mindset, legal, ethics │ └──────────────┬────────────────┘ │ ┌───────────────────────┼───────────────────────┐ ▼ ▼ ▼ ┌────────────────┐ ┌────────────────┐ ┌────────────────┐ │ 01. Recon │ ───▶ │ 02. Scanning & │ ───▶ │ 03. Web App │ │ OSINT, passive │ │ Enumeration │ │ OWASP Top 10 │ └────────────────┘ └────────────────┘ └────────┬───────┘ │ ┌────────────────┐ │ │ 04. Exploitation │ ◀───────────┘ │ Network + Web │ └────────┬─────────┘ │ ┌────────▼─────────┐ │ 05. Post-Exploit │ │ PrivEsc, Pivot │ └────────┬─────────┘ │ ┌────────▼─────────┐ │ 06. Reporting │ │ Write the report │ └──────────────────┘ ``` ## 文件夹结构 | 文件夹 | 内容说明 | |---|---| | [`00-getting-started/`](./00-getting-started/) | 搭建你的实验室(Kali / Parrot / VMs),必备前置条件,法律与道德边界 | | [`01-reconnaissance/`](./01-reconnaissance/) | 被动侦察,OSINT,子域名发现,Google dorking | | [`02-scanning-enumeration/`](./02-scanning-enumeration/) | Nmap,服务枚举,SMB/FTP/SSH/HTTP 枚举 | | [`03-web-application/`](./03-web-application/) | OWASP Top 10,Burp Suite,sqlmap,XSS,SSRF,IDOR,认证缺陷 | | [`04-exploitation/`](./04-exploitation/) | Metasploit,公开漏洞利用,手动漏洞利用,payload 生成 | | [`05-post-exploitation/`](./05-post-exploitation/) | Linux 与 Windows 提权,权限维持,横向移动 | | [`06-reporting/`](./06-reporting/) | 渗透测试报告模板,执行摘要,漏洞发现编写 | | [`resources/`](./resources/) | 精选平台、书籍、课程、YouTube 频道、认证 | | [`cheatsheets/`](./cheatsheets/) | 快速参考:nmap,reverse shells,payloads,Burp,privesc | | [`labs/`](./labs/) | 推荐的 TryHackMe / HackTheBox / OWASP Juice Shop 通关路径 | ## 如何使用这个仓库 ### 路径 A — “我想系统地学习渗透测试”(兼职约 6 个月) 1. **第 1–2 周:** [`00-getting-started/`](./00-getting-started/) — 搭建你的实验室,学习规则 2. **第 3–6 周:** [`01-reconnaissance/`](./01-reconnaissance/) + [`02-scanning-enumeration/`](./02-scanning-enumeration/) — 侦察与枚举占了每次渗透测试的 60% 3. **第 7–14 周:** [`03-web-application/`](./03-web-application/) — **免费**完成 [PortSwigger Web Security Academy](https://portswigger.net/web-security/all-labs) 4. **第 15–18 周:** [`04-exploitation/`](./04-exploitation/) + [`05-post-exploitation/`](./05-post-exploitation/) — 开始 [HackTheBox Starting Point](https://app.hackthebox.com/starting-point) 并尝试简单靶机 5. **第 19–22 周:** [`06-reporting/`](./06-reporting/) — 为你攻陷的每个靶机编写报告 6. **第 23 周起:** 参加 **[eJPT](https://security.ine.com/certifications/ejpt-certification/)**($200)或向 **OSCP** 发起冲刺 ### 路径 B — “我只需要一个快速参考” 直接跳转到 [`cheatsheets/`](./cheatsheets/) 和 [`resources/`](./resources/)。 ### 路径 C — “我现在手头有一个 CTF / 靶机” 1. 查看 [`cheatsheets/`](./cheatsheets/) 寻找相关技术 2. 遵循 侦察 / 枚举 / 漏洞利用 的顺序——绝不跳过枚举 3. 在你攻陷靶机后,使用 [`06-reporting/`](./06-reporting/) 模板进行记录 ## 每个初学者都会忽视的 5 条规则(千万别忽视) 1. **更努力地枚举。** 80% 的“我卡住了”时刻都是因为枚举不足。重新扫描、重新阅读 banner、重新列出目录。 2. **从第一天起就记笔记。** 使用 [Obsidian](https://obsidian.md/)、[Notion](https://www.notion.so/) 或 markdown 文件。未来的你会感谢过去的你。 3. **绝不在你不拥有的系统上运行你不了解的工具。** 阅读 [`00-getting-started/legal-ethics.md`](./00-getting-started/legal-ethics.md)。这不是可选项。 4. **先学会构建,再尝试破坏。** 搭建一个具有漏洞的 VM(DVWA、Metasploitable)比看 10 篇教程能学到更多东西。 5. **编写报告。** 没有报告的漏洞就是浪费的漏洞。在每一个靶机上练习编写报告。 ## 快速链接 - 🧪 **免费练习平台:** [TryHackMe](https://tryhackme.com/) · [HackTheBox](https://www.hackthebox.com/) · [PortSwigger Academy](https://portswigger.net/web-security) · [OverTheWire](https://overthewire.org/wargames/) - 📚 **参考文档:** [HackTricks](https://book.hacktricks.wiki/) · [PayloadsAllTheThings](https://github.com/swisskyrepo/PayloadsAllTheThings) · [GTFOBins](https://gtfobins.github.io/) · [LOLBAS](https://lolbas-project.github.io/) - 🎓 **高性价比认证(按顺序):** [eJPT](https://security.ine.com/certifications/ejpt-certification/) → [PNPT](https://certifications.tcm-sec.com/pnpt/) → [CPTS](https://academy.hackthebox.com/preview/certifications/htb-certified-penetration-testing-specialist) → [OSCP](https://www.offsec.com/courses/pen-200/) ## 许可证 [MIT](./LICENSE) — 随意使用、复刻、分享。 *由 [@nodirsafarov](https://github.com/nodirsafarov) 维护。如果这个仓库为你节省了时间,请点个 Star 让更多人看到它。*
标签:CTI, Web报告查看器, 内核模块, 备忘单, 威胁模拟, 学习路线, 安全资源, 实时处理, 密码管理, 数据展示, 红队, 防御加固