rngauf/kali-linux-learning

GitHub: rngauf/kali-linux-learning

一份为初学者编写的 Kali Linux 与渗透测试基础精简参考库,涵盖核心概念、工具速查、标准方法论和常见实战工作流。

Stars: 0 | Forks: 0

# Kali Linux 学习指南 一份用于学习 Kali Linux 和渗透测试基础的精简参考库——专为零基础初学者编写,结构清晰,既适合一口气读完,也适合在 CTF 比赛期间作为查阅资料。 ## 内容概览 | 文档 | 涵盖内容 | |---|---| | **[beginner_concepts.md](beginner_concepts.md)** | Kali 是什么、什么是渗透测试、测试环节的阶段、什么是 CTF、终端基础、sudo、常见文件位置 | | **[kali_tools_reference.md](kali_tools_reference.md)** | Kali 自带工具的快速参考——nmap、gobuster、sqlmap、hydra、metasploit、nikto、john、hashcat、wireshark、burp 等。包含你实际会用到的最简命令 | | **[pentesting_methodology.md](pentesting_methodology.md)** | 标准阶段:侦察 → 扫描 → 枚举 → 漏洞利用 → 权限提升 → 后渗透 → 报告。包括每个阶段适合使用哪些工具。 | | **[common_workflows.md](common_workflows.md)** | 常见测试任务的逐步演练:外部侦察、Web 应用测试、内部网络枚举、密码攻击 | ## 如何使用本指南 **如果你是纯新手:** 从头到尾阅读 `beginner_concepts.md`,然后浏览 `pentesting_methodology.md`。不要试图死记硬背工具参考——只要知道它的存在即可。 **如果你做过一次 CTF:** 仔细阅读 `pentesting_methodology.md`——在脑海中理清各个阶段,是区分盲目使用工具与真正的方法论的关键。将 `common_workflows.md` 作为你攻克下一个靶机的起步清单。 **准备 OSCP / eJPT 考试:** 这四份文档完全对应这些考试所考察的方法论。`kali_tools_reference.md` 刻意保持最简——考试考察的是工作流,而不是工具参数。 ## 哪些内容不包含在内 - 特定的漏洞利用代码(请使用 [Exploit-DB](https://www.exploit-db.com)) - 最新的漏洞(请使用 [NVD](https://nvd.nist.gov)) - 特定 CTF 靶机的教程(请使用各平台自己的 Write-up) - Kali 本身的安装说明(请使用官方的 [Kali 文档](https://www.kali.org/docs/)) ## 贡献 这是一份带有主观见解的参考材料,而不是一本百科全书。如果你发现错误或遇到无法复现的工作流,请提交 issue。欢迎提交 Pull request 来进行澄清、修复错别字,以及添加符合现有风格的实战流程。 ## 许可协议 CC BY-SA 4.0——可自由分享和改编,但需注明出处。教育内容越广泛传播越有益。
标签:Web报告查看器, 安全学习资料, 插件系统, 网络安全教程, 防御加固