rngauf/kali-linux-learning
GitHub: rngauf/kali-linux-learning
一份为初学者编写的 Kali Linux 与渗透测试基础精简参考库,涵盖核心概念、工具速查、标准方法论和常见实战工作流。
Stars: 0 | Forks: 0
# Kali Linux 学习指南
一份用于学习 Kali Linux 和渗透测试基础的精简参考库——专为零基础初学者编写,结构清晰,既适合一口气读完,也适合在 CTF 比赛期间作为查阅资料。
## 内容概览
| 文档 | 涵盖内容 |
|---|---|
| **[beginner_concepts.md](beginner_concepts.md)** | Kali 是什么、什么是渗透测试、测试环节的阶段、什么是 CTF、终端基础、sudo、常见文件位置 |
| **[kali_tools_reference.md](kali_tools_reference.md)** | Kali 自带工具的快速参考——nmap、gobuster、sqlmap、hydra、metasploit、nikto、john、hashcat、wireshark、burp 等。包含你实际会用到的最简命令 |
| **[pentesting_methodology.md](pentesting_methodology.md)** | 标准阶段:侦察 → 扫描 → 枚举 → 漏洞利用 → 权限提升 → 后渗透 → 报告。包括每个阶段适合使用哪些工具。 |
| **[common_workflows.md](common_workflows.md)** | 常见测试任务的逐步演练:外部侦察、Web 应用测试、内部网络枚举、密码攻击 |
## 如何使用本指南
**如果你是纯新手:** 从头到尾阅读 `beginner_concepts.md`,然后浏览 `pentesting_methodology.md`。不要试图死记硬背工具参考——只要知道它的存在即可。
**如果你做过一次 CTF:** 仔细阅读 `pentesting_methodology.md`——在脑海中理清各个阶段,是区分盲目使用工具与真正的方法论的关键。将 `common_workflows.md` 作为你攻克下一个靶机的起步清单。
**准备 OSCP / eJPT 考试:** 这四份文档完全对应这些考试所考察的方法论。`kali_tools_reference.md` 刻意保持最简——考试考察的是工作流,而不是工具参数。
## 哪些内容不包含在内
- 特定的漏洞利用代码(请使用 [Exploit-DB](https://www.exploit-db.com))
- 最新的漏洞(请使用 [NVD](https://nvd.nist.gov))
- 特定 CTF 靶机的教程(请使用各平台自己的 Write-up)
- Kali 本身的安装说明(请使用官方的 [Kali 文档](https://www.kali.org/docs/))
## 贡献
这是一份带有主观见解的参考材料,而不是一本百科全书。如果你发现错误或遇到无法复现的工作流,请提交 issue。欢迎提交 Pull request 来进行澄清、修复错别字,以及添加符合现有风格的实战流程。
## 许可协议
CC BY-SA 4.0——可自由分享和改编,但需注明出处。教育内容越广泛传播越有益。
标签:Web报告查看器, 安全学习资料, 插件系统, 网络安全教程, 防御加固