Professional Cybersecurity Platform
为企业提供专业渗透测试与红队评估服务,为学员提供实战化网络安全培训,为白帽黑客搭建漏洞挖掘与赏金变现平台
Web、内网、移动、API 全方位安全评估,输出专业渗透报告,助力企业合规与防御加固
了解服务17门实战课程体系,从零基础到高级渗透,直播授课 + 真实项目演练,培养实战型安全人才
查看课程对接 HackerOne、Bugcrowd 等全球赏金平台,提供漏洞挖掘培训、项目对接与赏金变现指导
进入平台为企业与机构提供全方位安全评估,发现真实威胁,输出可落地的修复方案
SQL注入、XSS、SSRF、逻辑漏洞、API安全等全方位Web应用安全测试
域渗透、横向移动、权限提升、持久化攻击模拟,评估内网防御能力
Android/iOS 应用逆向分析、数据存储安全、通信加密、运行时保护评估
模拟真实攻击者行为,全流程攻击链演练,检验企业整体安全防御体系
云基础设施配置审计、容器安全、Serverless 安全、云存储权限检测
提供符合行业标准的渗透测试报告,含漏洞详情、风险评级与修复建议
20年+一线实战经验,曾任多家知名安全公司高级渗透测试工程师与安全顾问。精通 Web 安全、移动安全、内网渗透、逆向工程等领域,在 HackerOne、Bugcrowd 平台提交 数百个高危漏洞。出版《x64汇编与网络安全》《Python与渗透测试之道》,培养 200+ 名网络安全工程师。
17门实战课程体系,从零基础到高级渗透工程师,直播授课 + 真实项目演练
全面掌握渗透测试技术,从信息收集到漏洞利用,系统学习黑客攻防技术体系,成为专业渗透测试工程师。
深入学习Android逆向工程,掌握APK破解、脱壳、Hook技术,分析应用安全机制,成为移动安全专家。
探索区块链安全、智能合约审计、DeFi安全等Web3前沿技术,掌握加密货币安全与区块链渗透测试。
深入学习内网渗透技术,掌握域渗透、横向移动、权限提升等核心技能,成为企业级安全渗透专家。
培养黑客思维模式,学习社会工程学技巧,掌握信息搜集、钓鱼攻击、心理学应用等高级攻击手段。
使用Python开发安全工具,学习网络协议分析、自动化渗透、漏洞扫描器开发等实战技能。
深入物联网设备安全,掌握路由器固件分析、硬件调试、无线网络攻击等IoT渗透测试技术。
深入学习现代密码学原理,掌握加密算法、哈希函数、数字签名等核心技术,理解密码系统的设计与破解。
探索机器人系统安全,学习工业机器人、服务机器人的漏洞挖掘,掌握ROS系统渗透与智能设备攻防技术。
深入iOS应用逆向工程,掌握越狱、脱壳、Hook、ARM汇编分析等技术,破解iOS应用保护机制。
每天直播实战操练讲解,从真实案例出发,围绕知识点巩固提高,针对个人基础定制化培训,最有成效。
提供CISP、OSCP、CEH、CISSP、CISA等国际权威认证考试培训,助力职业发展,获取行业认可资质证书。
深入学习Windows/Linux程序逆向工程,掌握IDA Pro、x64dbg、Ghidra等逆向工具,理解PE/ELF文件格式,破解软件保护机制。
掌握微信小程序逆向分析技术,学习wxapkg解包、代码反混淆、API调用分析、数据加密破解,深入理解小程序运行机制。
深入学习去中心化应用开发,掌握智能合约编写、Solidity安全审计、DeFi协议漏洞挖掘、区块链安全分析技术。
掌握网络攻击溯源技术,学习日志分析、流量追踪、攻击者画像等技能,成为网络安全取证与溯源专家。
深入学习汇编语言与底层原理,掌握逆向工程、漏洞分析、shellcode编写等核心技能,理解程序运行机制。
掌握无人机通信协议安全、无线电渗透、GPS欺骗与防御、固件逆向等核心技术,成为无人机安全评估专家。
对接全球顶级漏洞赏金平台,提供漏洞挖掘培训、项目对接与白帽变现全链路服务
全球最大漏洞赏金平台
HackerOne 是全球领先的漏洞赏金和安全测试平台,连接了超过 500万+ 安全研究人员与 200000+ 企业客户。平台为企业提供众包安全测试服务,让白帽黑客通过合法途径挖掘漏洞并获得丰厚奖励。
领先的众包安全平台
Bugcrowd 是全球首批漏洞赏金平台之一,成立于2012年,连接了 10万+ 道德黑客与众多企业客户。平台提供全面的众包安全测试解决方案,是许多财富500强企业的首选安全合作伙伴。
通过官方授权渠道进行安全测试,完全合法,无法律风险
单个漏洞赏金从 $50 到 $100,000+,优秀白帽年收入可达百万
在真实环境中锻炼技能,积累实战经验,提升职业竞争力
加入全球顶尖白帽社区,与安全专家交流学习,拓展人脉
想了解更多?联系我们获取详细的漏洞赏金平台入门指导
系统化漏洞挖掘方法论,从信息收集到漏洞报告,培养专业白帽黑客
从基础到进阶,完整的漏洞挖掘知识体系
真实案例分析,手把手教你挖掘漏洞
教你如何在各大平台获取漏洞赏金
超过50+漏洞类型分析与利用,独特的api路径漏洞分析法与实战
严格培训脚本设计能力在挖漏洞中的应用
漏洞利用链构造、提权技巧、内网渗透
HackerOne、Bugcrowd等平台实战经验
如何撰写高质量的漏洞报告,提高赏金
Burp Suite、Nuclei等工具的高级使用
联系Peter老师(微信:allismeaningful,Telegram:@peter_cybersecuroty)了解详情
安卓逆向与黑客收入学习课程大纲
【第一阶段:基础知识准备】
第1课:安卓系统架构概述
- 安卓系统层次结构
- Linux内核层、HAL层、运行时层、应用框架层
- APK文件结构与组成
- AndroidManifest.xml文件解析
第2课:Java基础与Kt
- 面向对象编程
- 集合框架
- 反射机制
- 注解与泛型
第3课:安卓开发基础
- 四大组件:Activity、Service、BroadcastReceiver、ContentProvider
- Intent机制
- 生命周期管理
- 基本UI开发
第4课:Dalvik与ART虚拟机
- Dalvik虚拟机原理
- ART运行时机制
- DEX文件格式详解
- OAT文件格式
第5课:ARM汇编基础
- ARM架构概述
- ARM寄存器
- ARM指令集(常用指令)
- ARM64(AArch64)基础
第6课:Smali语法基础(上)
- Smali语言简介
- 基本数据类型
- 寄存器使用规则
- 常用指令:move、const、invoke
第7课:Smali语法基础(下)
- 条件判断与循环
- 方法调用与返回
- 异常处理
- 字段操作
第8课:Linux基础与Shell命令
- Linux常用命令
- 文件权限管理
- Shell脚本基础
- ADB命令详解
【第二阶段:逆向工具使用】
第9课:开发环境搭建
- JDK、Android SDK安装
- Android Studio配置
- 模拟器与真机调试
- 环境变量配置
第10课:APK反编译工具(上)
- APKTool使用详解
- APK解包与重打包
- 资源文件修改
- 签名机制
第11课:APK反编译工具(下)
- dex2jar工具
- JD-GUI、JADX使用
- Bytecode Viewer
- 反编译结果对比
第12课:静态分析工具(上)
- IDA Pro基础操作
- IDA Pro动态调试
- Ghidra使用入门
- JEB Decompiler
第12.5课:静态分析工具(下)- Radare2
- Radare2框架介绍
- r2基本命令与操作
- Cutter图形化界面
- r2frida动态分析
- r2pipe脚本编写
第13课:动态调试工具(上)
- ADB调试桥
- Android Studio调试器
- DDMS工具
- Logcat日志分析
第14课:动态调试工具(下)
- Frida框架入门
- Frida脚本编写
- Xposed框架原理
- Xposed模块开发
第15课:抓包与网络分析
- Charles抓包工具
- Fiddler使用
- Wireshark网络分析
- HTTPS证书绕过
第16课:Hook框架深入
- Frida高级用法
- Xposed Hook技术
- Substrate框架
- VirtualXposed/太极
【第三阶段:实战技术】
第17课:APK加固与脱壳(上)
- 加固原理分析
- 常见加固厂商(梆梆、360、腾讯)
- 壳的识别方法
- 内存dump技术
第18课:APK加固与脱壳(下)
- 一代壳脱壳实战
- 二代壳脱壳实战
- VMP壳分析
- 自动化脱壳工具
第19课:SO库逆向基础
- JNI机制详解
- SO文件结构(ELF格式)
- native方法调用流程
- 符号表分析
第20课:SO库静态分析
- IDA分析SO文件
- Radare2分析SO文件
- 函数识别与命名
- 字符串交叉引用
- 算法识别技巧
第21课:SO库动态调试
- IDA远程调试
- GDB调试SO
- LLDB使用
- 断点设置技巧
第22课:反调试与反反调试
- 常见反调试技术
- ptrace检测
- 时间检测
- 反调试绕过方法
第23课:代码混淆与反混淆
- ProGuard混淆原理
- 控制流平坦化
- 字符串加密
- 反射调用混淆
第24课:加密算法识别
- 常见加密算法特征(AES、DES、RSA)
- Hash算法识别(MD5、SHA)
- Base64编码
- 自定义加密分析
第25课:协议分析与破解
- HTTP/HTTPS协议
- WebSocket协议
- Protobuf协议
- 私有协议分析
第26课:签名校验破解
- APK签名机制
- 签名校验绕过
- 二次打包检测
- 完整性校验对抗
第27课:Root检测与绕过
- Root检测原理
- 常见检测方法
- Magisk Hide
- 检测绕过技巧
第28课:模拟器检测与对抗
- 模拟器特征
- 检测方法汇总
- 真机环境伪造
- 云手机技术
【第四阶段:高级专题】
第29课:自动化逆向
- Python脚本编写
- Frida自动化
- Unidbg模拟执行
- 批量分析工具
第30课:漏洞挖掘基础
- 常见安卓漏洞类型
- 组件安全漏洞
- WebView漏洞
- 权限提升漏洞
第31课:代码注入技术
- DEX注入
- SO注入
- 进程注入
- 注入检测与防护
第32课:安卓恶意软件分析
- 恶意软件分类
- 行为分析
- 沙箱检测
- 样本分析实战
第33课:游戏安全与外挂
- 游戏保护机制
- 内存修改技术
- 游戏加速原理
- 反外挂技术
第34课:Flutter/React Native逆向
- Flutter应用结构
- Dart代码逆向
- React Native分析
- 跨平台框架特点
第35课:安卓内核与驱动
- 内核模块分析
- 驱动程序逆向
- SELinux机制
- 内核Hook技术
第36课:综合实战项目
- 完整APP逆向流程
- 多重保护突破
- 协议还原与实现
- 自动化工具开发
【第五阶段:实战项目】
第37课:安卓木马与远控 ,以及怎么运用获利?
第38课:绕过收费VIP ,以及怎么运用获利?
,
第39课:棋牌透视app ,以及怎么运用获利?
第40课:免杀与上传商店 ,以及怎么让用户下载?
第41课:怎么样绕过模拟器检测,app运行获利实战?
第42课:怎么样利用app漏洞,获取资源?
第43课:怎么样挖掘app漏洞,获得赏金?
C#/.NET 内网渗透技术课程学习大纲
第一部分:基础理论与环境准备
第1章 内网渗透基础概念
1.1 什么是内网渗透
• 内网渗透与外网渗透的区别
• 内网渗透的目标和特点
• APT攻击的完整攻击链
1.2 为什么选择C#/.NET
• Windows域环境的原生支持
• 完美契合内网管理协议(WMI、AD、RPC、SMB)
• 组策略操作的最佳工具
• 与其他技术(PowerShell、Python)的对比
1.3 网络架构理解
• DMZ区域的概念和作用
• 三层网络架构(外网-DMZ-内网)
• 防火墙规则和网络隔离
• 内网信任关系
第2章 Windows域环境基础
2.1 Active Directory核心概念
• 域、域树、域林的概念
• 域控制器(DC)的作用
• LDAP协议和目录服务
• 组策略对象(GPO)
2.2 Windows认证机制
• NTLM认证流程
• Kerberos认证原理
• 票据(TGT/TGS)的概念
• Pass-the-Hash和Pass-the-Ticket攻击原理
2.3 组策略机制
• 组策略的工作原理
• SYSVOL目录结构
• 组策略刷新周期(90分钟)
• 启动脚本、计划任务、注册表策略
第3章 开发环境搭建
3.1 开发工具
• Visual Studio 2022 Community
• dnSpy / ILSpy(.NET反编译工具)
• x64dbg / WinDbg(调试工具)
3.2 测试环境搭建
• VMware / VirtualBox虚拟化平台
• Windows Server 2019/2022(域控制器)
• Windows 10/11(域成员主机)
• 网络拓扑配置
3.3 辅助工具
• Process Monitor / Process Explorer
• Wireshark(网络分析)
• Sysmon(系统监控)
第二部分:C#/.NET编程基础
第4章 C#语言核心
4.1 基础语法
• 变量和数据类型(int, string, byte[], IntPtr)
• 控制流程(if/else, for, while)
• 面向对象编程(类、继承、接口)
• 异常处理(try-catch-finally)
4.2 重要特性
• 委托和事件
• LINQ查询
• 异步编程(async/await)
• 反射机制(Assembly.Load, Type.GetMethod)
4.3 关键命名空间
• System.IO - 文件操作
• System.Net - 网络通信
• System.Diagnostics - 进程管理
• System.Management - WMI
• System.DirectoryServices - Active Directory
• System.Runtime.InteropServices - P/Invoke
第5章 Windows API调用(P/Invoke)
5.1 P/Invoke基础
• DllImport特性的使用
• 数据类型映射(IntPtr, uint, bool)
• 结构体封送(Marshal)
• 回调函数
5.2 进程和线程API
• OpenProcess - 打开进程
• CreateRemoteThread - 创建远程线程
• VirtualAllocEx - 分配内存
• WriteProcessMemory / ReadProcessMemory - 内存读写
5.3 权限和令牌API
• OpenProcessToken - 打开进程令牌
• DuplicateToken - 复制令牌
• ImpersonateLoggedOnUser - 模拟用户
• AdjustTokenPrivileges - 调整权限
第三部分:外网渗透到内网突破
第6章 外网渗透基础
6.1 信息收集
• 域名和IP信息收集
• 端口扫描(Nmap)
• 子域名枚举
• 目录扫描
6.2 Web漏洞利用
• SQL注入攻击
• 文件上传漏洞
• 命令注入(RCE)
• 反序列化漏洞
6.3 获得初始访问
• Webshell的使用(冰蝎、哥斯拉)
• 反弹Shell技术
• Metasploit框架
第7章 从DMZ突破到内网
7.1 DMZ区域分析
• 识别当前网络位置
• 查找内网连接点
• 分析防火墙规则
7.2 突破方法(7种技术)
• 利用数据库连接进入内网
• 反向连接(Reverse Shell)
• 内网代理和隧道(reGeorg、Chisel)
• 利用内网管理员(SSH/RDP劫持)
• SSRF漏洞利用
• 双网卡主机发现
• VPN配置利用
7.3 反向连接详解
• 反向连接原理
• C#实现反向Shell
• 在DMZ上建立监听
• 诱导内网主机连接
第四部分:C#/.NET内网渗透核心技术
第8章 基础攻击技术
8.1 进程注入技术(ProcessInjection.cs)
• 进程注入原理
• DLL注入实现
• Shellcode注入
• 进程镂空(Process Hollowing)
8.2 代码实战
• 查找目标进程(explorer.exe)
• 分配可执行内存
• 写入恶意代码
• 创建远程线程执行
第9章 凭据窃取技术
9.1 LSASS内存转储(CredentialTheft.cs)
• LSASS进程的作用
• MiniDumpWriteDump API使用
• 内存转储文件解析
• 提取明文密码和NTLM哈希
9.2 其他凭据窃取方法
• SAM数据库读取
• 浏览器密码窃取(Chrome、Firefox)
• 网络凭据提取
• 键盘记录器实现
9.3 Mimikatz原理
• Mimikatz的工作机制
• sekurlsa模块分析
• C#实现类似功能
第10章 内网侦察技术
10.1 Active Directory枚举
• 使用System.DirectoryServices
• LDAP查询语法
• 枚举域用户和计算机
• 查找域管理员
• 发现域控制器
10.2 网络扫描
• 内网主机发现
• 端口扫描
• 共享文件夹发现
• 敏感主机识别
10.3 工具使用
• SharpHound(AD枚举)
• BloodHound(域关系分析)
• ADRecon(域信息收集)
第11章 横向移动技术
11.1 WMI远程执行(LateralMovement.cs)
• System.Management命名空间
• ManagementScope连接远程主机
• Win32_Process.Create方法
• 凭据传递
11.2 PsExec式攻击
• 服务控制管理器(SCM)
• 远程服务创建
• 命名管道通信
• C#实现PsExec功能
11.3 其他横向移动方法
• DCOM执行(MMC20.Application)
• 计划任务创建
• Pass-the-Hash攻击
• PowerShell Remoting
11.4 实战演练
• 使用窃取的凭据
• 从工作站移动到服务器
• 最终到达域控制器
第12章 权限提升技术
12.1 令牌窃取
• 窃取SYSTEM令牌
• 模拟高权限用户
• C#实现令牌操作
12.2 UAC绕过
• UAC机制分析
• DLL劫持技术
• COM接口滥用
• 白名单程序利用
12.3 漏洞利用
• 内核漏洞(如PrintNightmare)
• 服务漏洞
• 提权检查工具(SharpUp)
第13章 组策略投放技术(核心!)
13.1 组策略攻击原理
• 为什么组策略攻击如此危险
• SYSVOL目录结构详解
• 组策略刷新机制
• 全域感染的威力
13.2 启动脚本投放(GroupPolicyDropper.cs)
• 修改scripts.ini配置文件
• 上传恶意程序到SYSVOL
• 计算机启动时自动执行
• C#代码实现
13.3 注册表策略投放
• Registry.pol文件格式
• 添加自动运行注册表项
• 所有域计算机自动应用
13.4 计划任务投放
• ScheduledTasks.xml配置
• 以SYSTEM权限执行
• 立即执行或定时执行
• 最隐蔽的投放方法
13.5 实战案例
• 获得域管理员权限
• 连接到域控制器
• 修改默认域策略
• 等待组策略刷新
• 控制整个域网络
第14章 持久化技术
14.1 注册表持久化(Persistence.cs)
• Run / RunOnce键
• Winlogon键
• C#操作注册表
14.2 服务持久化
• 创建Windows服务
• 自动启动配置
• 服务伪装技术
14.3 计划任务持久化
• 定时执行
• 事件触发
• 隐藏计划任务
14.4 WMI事件订阅
• 永久事件消费者
• 难以检测的持久化
• C#实现WMI订阅
14.5 多重持久化策略
• 同时使用多种方法
• 确保长期驻留
• 自我保护机制
第15章 防御逃避技术
15.1 反检测技术(Evasion.cs)
• 反虚拟机检测
• 反调试检测
• 反沙箱技术
• 延迟执行
15.2 代码混淆和加密
• ConfuserEx工具使用
• 字符串加密
• 控制流混淆
• XOR加密载荷
15.3 内存执行
• Assembly.Load从内存加载
• 反射调用
• 不落地执行
• 无文件攻击
15.4 AMSI绕过
• AMSI机制分析
• AmsiScanBuffer补丁
• 内存修改技术
• C#实现AMSI绕过
15.5 禁用安全软件
• 关闭Windows Defender
• 禁用防火墙
• 停止安全服务
第五部分:完整攻击链实战
第16章 APT攻击链演示
16.1 完整攻击流程(APT_Attack_Chain.cs)
• 阶段1:初始入侵(钓鱼邮件、漏洞利用)
• 阶段2:环境检测(反虚拟机、反调试)
• 阶段3:建立立足点(多种持久化)
• 阶段4:权限提升(UAC绕过、令牌窃取)
• 阶段5:凭据窃取(LSASS转储)
• 阶段6:内网侦察(AD枚举、网络扫描)
• 阶段7:横向移动(WMI、PsExec)
• 阶段8:组策略投放(全域感染)
• 阶段9:数据窃取(文件搜索、压缩加密)
• 阶段10:清理痕迹(日志清除、文件删除)
16.2 真实APT案例分析
• APT29(Cozy Bear)- WellMess恶意软件
• APT28(Fancy Bear)- Zebrocy恶意软件
• Lazarus Group - 金融攻击
• APT41 - 游戏和医疗行业攻击
16.3 时间分配
• 外网渗透:20%时间
• DMZ突破:10%时间
• 内网渗透:70%时间(C#/.NET核心阶段)
第17章 综合实战项目
17.1 项目1:凭据窃取工具
• LSASS转储和解析
• 浏览器密码提取
• WiFi密码提取
• Kerberos票据提取
17.2 项目2:横向移动框架
• 多种横向移动方法集成
• 自动化凭据传递
• 目标主机发现
• 执行结果回传
17.3 项目3:域侦察工具
• 枚举域控制器
• 列出所有域用户
• 查找域管理员
• 发现共享文件夹
• 识别敏感主机
17.4 项目4:组策略投放工具
• GPO枚举和分析
• SYSVOL文件操作
• 启动脚本注入
• 计划任务创建
• 自动化部署
17.5 项目5:持久化套件
• 多种持久化方法
• 自动选择最佳方法
• 隐蔽性优化
• 清理功能
第六部分:防御与检测
第18章 防御措施
18.1 组策略安全加固
• 限制域管理员权限
• 监控SYSVOL目录变化
• 定期审计组策略对象
• 启用组策略签名验证
• 使用只读域控制器(RODC)
18.2 凭据保护
• 启用Credential Guard
• 禁用WDigest(防止明文密码缓存)
• 保护LSASS进程(RunAsPPL)
• 强密码策略
• 多因素认证(MFA)
18.3 网络监控
• 监控WMI活动
• 检测异常的横向移动
• 监控PowerShell执行
• 启用Windows事件日志
• 部署EDR(端点检测与响应)
18.4 端点防护
• Windows Defender ATP配置
• 应用程序白名单(AppLocker)
• 禁用不必要的服务
• 限制管理员权限
• 启用AMSI
18.5 最小权限原则
• 特权访问工作站(PAW)
• 分层管理模型(Tier 0/1/2)
• 限制域管理员登录范围
• 服务账户使用最小权限
第19章 检测方法
19.1 关键事件ID监控
• 凭据窃取:4656(LSASS访问)、4624、4648
• 横向移动:4688、7045、5140、5145
• 组策略:4662、4663、5136
• PowerShell:4104(脚本块日志)
19.2 Sysmon部署
• 进程创建监控
• 网络连接监控
• 进程注入检测
• 原始磁盘访问检测
19.3 检测工具
• PowerShell脚本监控SYSVOL
• 自动化事件日志分析
• 异常流量检测
• DNS查询监控
19.4 应急响应
• 发现APT攻击的处理步骤
• 隔离受感染系统
• 保存证据
• 分析恶意软件
• 清除恶意软件
• 重置凭据
第七部分:高级主题
第20章 Kerberos攻击
20.1 Kerberoasting
• 原理和攻击流程
• 请求TGS票据
• 离线破解服务账户密码
• Rubeus工具使用
20.2 Golden Ticket
• krbtgt账户的作用
• 伪造TGT票据
• 获得域管理员权限
• 防御措施
20.3 Silver Ticket
• 伪造TGS票据
• 访问特定服务
• 与Golden Ticket的区别
第21章 C2框架开发
21.1 C2通信原理
• 加密通信
• 多种协议(HTTP、HTTPS、DNS)
• 代理支持
• 心跳机制
21.2 服务端开发
• 多客户端管理
• 任务分发
• 结果收集
• Web界面
21.3 客户端(Agent)开发
• 模块化设计
• 动态加载
• 内存执行
• 自我保护
第22章 对抗EDR/AV
22.1 EDR检测机制
• 行为分析
• 机器学习
• 内存扫描
• 网络流量分析
22.2 绕过技术
• 直接系统调用(Direct Syscalls)
• 用户态Hook绕过
• 内核态Hook绕过
• ETW(Event Tracing for Windows)绕过
22.3 免杀技术
• 加壳和混淆
• 分离加载
• 内存加密
• 延迟执行
附录:工具清单
开发工具:
• Visual Studio 2022 Community
• dnSpy / ILSpy
• x64dbg / WinDbg
内网渗透工具(C#/.NET):
• Mimikatz / SharpDump(凭据窃取)
• SharpHound / BloodHound(AD枚举)
• Rubeus(Kerberos攻击)
• SharpWMI(WMI执行)
• SharPersist(持久化)
• Covenant(C2框架)
外网渗透工具:
• Burp Suite(Web漏洞)
• Nmap(端口扫描)
• SQLMap(SQL注入)
• Metasploit Framework
监控工具:
• Process Monitor / Process Explorer
• Wireshark
• Sysmon
附录:学习路线图
阶段1:C#基础
□ C#语法掌握
□ .NET Framework理解
□ P/Invoke使用
□ 完成10个练习项目
阶段2:Windows API
□ 进程和线程管理
□ 内存操作
□ 文件和注册表
□ 权限和令牌
□ 完成2个实践项目
阶段3:内网协议
□ Active Directory
□ WMI
□ SMB/CIFS
□ RPC
□ 完成2个实践项目
阶段4:攻击技术
□ 凭据窃取
□ 横向移动
□ 权限提升
□ 持久化
□ 逃避检测
□ 完成3个实践项目
阶段5:实战项目
□ APT攻击链
□ 组策略投放
□ C2框架(可选)
□ 技术文档编写
附录:重要概念速查
DMZ:非军事区,位于外网和内网之间的隔离缓冲区域
LSASS:本地安全授权子系统服务,存储用户凭据
WMI:Windows管理工具,用于远程管理和执行
GPO:组策略对象,域内集中配置管理
SYSVOL:域控制器上存储组策略文件的共享目录
Pass-the-Hash:使用NTLM哈希值认证,无需明文密码
Kerberoasting:请求服务票据并离线破解服务账户密码
Golden Ticket:伪造TGT票据获得域管理员权限
EDR:端点检测与响应
AMSI:反恶意软件扫描接口
课程总结
核心要点:
1. C#/.NET是内网渗透的核心技术(45%使用率)
2. 组策略投放是最危险的攻击技术(一次攻击,全域感染)
3. 完整攻击链:外网渗透 → DMZ突破 → 内网渗透 → 域控制
4. 防御需要纵深防御、最小权限、持续监控
学习建议:
✓ 循序渐进,先掌握基础再学习高级技术
✓ 理论与实践结合,每个技术都要动手实现
✓ 在合法授权的环境中测试,遵守法律法规
✓ 学习攻击的同时,也要学习防御
职业发展:
• 渗透测试工程师
• 红队成员
• 安全研究员
• 防御架构师
Python网络安全学习大纲
Python for Cybersecurity Learning Roadmap
【学习目标】
掌握Python编程在网络安全领域的应用,能够独立开发渗透测试工具、进行漏洞挖掘、
实施安全评估,成为具备实战能力的网络安全工程师。
第一阶段:Python基础
1. Python语言基础
├─ 数据类型与变量
│ ├─ 字符串(str):字符串操作、格式化、编码解码
│ ├─ 数字(int、float):算术运算、进制转换
│ ├─ 列表(list):增删改查、切片、列表推导式
│ ├─ 元组(tuple):不可变序列、打包解包
│ ├─ 字典(dict):键值对操作、遍历、字典推导式
│ └─ 集合(set):去重、交并差集运算
│
├─ 控制流程
│ ├─ 条件判断:if/elif/else、三元表达式
│ ├─ 循环结构:for循环、while循环、break/continue
│ └─ 异常处理:try/except/finally、自定义异常
│
├─ 函数编程
│ ├─ 函数定义:def、return、参数传递
│ ├─ 参数类型:位置参数、关键字参数、*args、**kwargs
│ ├─ 匿名函数:lambda表达式
│ ├─ 装饰器:函数装饰器、类装饰器
│ └─ 生成器:yield、生成器表达式
│
└─ 面向对象编程
├─ 类与对象:class定义、self、实例化
├─ 继承与多态:单继承、多继承、方法重写
├─ 特殊方法:__init__、__str__、__repr__
└─ 属性管理:@property、私有属性
2. Python标准库(网络安全必备)
├─ 文件与系统操作
│ ├─ os:文件路径、目录操作、环境变量
│ ├─ sys:命令行参数、系统信息
│ ├─ subprocess:执行系统命令
│ └─ pathlib:现代化路径操作
│
├─ 数据处理
│ ├─ json:JSON数据解析与生成
│ ├─ csv:CSV文件读写
│ ├─ re:正则表达式(重要)
│ ├─ base64:Base64编码解码
│ └─ struct:二进制数据处理
│
├─ 网络编程基础
│ ├─ socket:TCP/UDP通信(核心)
│ ├─ urllib:URL处理、HTTP请求
│ └─ http.server:简单HTTP服务器
│
├─ 加密与哈希
│ ├─ hashlib:MD5、SHA系列哈希
│ ├─ hmac:消息认证码
│ └─ secrets:安全随机数生成
│
└─ 并发编程
├─ threading:多线程编程
├─ multiprocessing:多进程编程
├─ asyncio:异步IO编程
└─ queue:线程安全队列
3. 开发环境与工具
├─ 开发工具:PyCharm、VS Code、Kali Linux
├─ 包管理:pip、virtualenv、requirements.txt
├─ 版本控制:Git基础操作
└─ 调试技巧:pdb调试器、日志记录
第二阶段:网络安全基础知识
1. 网络协议原理
├─ OSI七层模型与TCP/IP四层模型
├─ 应用层协议
│ ├─ HTTP/HTTPS:请求方法、状态码、头部字段
│ ├─ FTP:文件传输协议
│ ├─ SSH:安全远程登录
│ ├─ DNS:域名解析机制
│ ├─ SMTP/POP3/IMAP:邮件协议
│ └─ Telnet:远程终端协议
│
├─ 传输层协议
│ ├─ TCP:三次握手、四次挥手、可靠传输
│ ├─ UDP:无连接传输、数据报
│ └─ 端口号:常见服务端口(21、22、23、80、443等)
│
├─ 网络层协议
│ ├─ IP:IPv4/IPv6地址、子网划分
│ ├─ ICMP:Ping、Traceroute原理
│ └─ ARP:地址解析协议
│
└─ 数据链路层
├─ MAC地址:物理地址
└─ 以太网帧结构
2. 信息安全基础
├─ 加密学基础
│ ├─ 对称加密:AES、DES、3DES
│ ├─ 非对称加密:RSA、ECC
│ ├─ 哈希函数:MD5、SHA-1、SHA-256、SHA-512
│ └─ 数字签名与证书:PKI体系
│
├─ 编码与混淆
│ ├─ Base64编码
│ ├─ URL编码
│ ├─ Unicode编码
│ └─ 十六进制编码
│
└─ 安全概念
├─ CIA三要素:机密性、完整性、可用性
├─ 认证与授权:身份验证、访问控制
└─ 安全威胁模型:STRIDE模型
3. Web安全基础
├─ HTTP协议深入
│ ├─ 请求方法:GET、POST、PUT、DELETE
│ ├─ 状态码:2xx、3xx、4xx、5xx
│ ├─ Cookie与Session机制
│ └─ 同源策略与CORS
│
└─ 常见Web漏洞
├─ SQL注入:原理、类型、防御
├─ XSS跨站脚本:反射型、存储型、DOM型
├─ CSRF跨站请求伪造
├─ 文件上传漏洞
├─ 命令注入
├─ 目录遍历
└─ XXE外部实体注入
第三阶段:Python网络安全核心库
1. 网络编程库
├─ requests ⭐⭐⭐(必学)
│ ├─ HTTP请求:GET、POST、PUT、DELETE
│ ├─ 会话管理:Session对象、Cookie处理
│ ├─ 代理设置:HTTP/HTTPS代理
│ ├─ SSL证书验证:verify参数
│ ├─ 超时设置:timeout参数
│ ├─ 文件上传下载
│ └─ 实战:Web漏洞扫描、API测试
│
├─ httpx ⭐⭐(进阶)
│ ├─ HTTP/2支持
│ ├─ 异步请求:AsyncClient
│ ├─ 连接池管理
│ └─ 实战:高性能并发扫描
│
├─ urllib3 ⭐
│ ├─ 底层HTTP库
│ ├─ 连接池
│ └─ 重试机制
│
└─ websocket-client ⭐
├─ WebSocket通信
└─ 实时数据传输
2. 网络扫描与信息收集
├─ python-nmap ⭐⭐⭐(必学)
│ ├─ 端口扫描:TCP/UDP扫描
│ ├─ 服务识别:版本检测
│ ├─ 操作系统指纹识别
│ ├─ 漏洞扫描:NSE脚本
│ └─ 实战:网络资产扫描器
│
├─ scapy ⭐⭐⭐⭐(核心)
│ ├─ 数据包构造:IP、TCP、UDP、ICMP
│ ├─ 数据包发送:send、sendp、sr、srp
│ ├─ 数据包嗅探:sniff函数
│ ├─ 协议解析:各层协议字段访问
│ ├─ ARP扫描:局域网主机发现
│ ├─ SYN扫描:隐蔽端口扫描
│ ├─ 流量分析:pcap文件读写
│ └─ 实战:ARP欺骗、中间人攻击、DDoS工具
│
├─ dnspython ⭐⭐
│ ├─ DNS查询:A、AAAA、MX、NS、TXT记录
│ ├─ 子域名枚举
│ ├─ DNS区域传输测试
│ └─ 实战:子域名爆破工具
│
├─ shodan ⭐⭐
│ ├─ 互联网设备搜索
│ ├─ 漏洞信息查询
│ ├─ API接口调用
│ └─ 实战:资产发现与情报收集
│
└─ censys ⭐
├─ 证书搜索
└─ 主机信息查询
3. Web安全测试库
├─ BeautifulSoup4 ⭐⭐⭐(必学)
│ ├─ HTML/XML解析
│ ├─ 元素查找:find、find_all
│ ├─ CSS选择器:select
│ ├─ 数据提取:链接、表单、注释
│ └─ 实战:爬虫开发、信息提取
│
├─ lxml ⭐⭐
│ ├─ 高性能XML/HTML解析
│ ├─ XPath支持
│ └─ 实战:快速解析大型文档
│
├─ Selenium ⭐⭐⭐
│ ├─ 浏览器自动化:Chrome、Firefox
│ ├─ 元素定位:ID、Name、XPath、CSS选择器
│ ├─ 页面操作:点击、输入、截图
│ ├─ 等待机制:显式等待、隐式等待
│ ├─ JavaScript执行
│ └─ 实战:动态网站测试、自动化登录
│
├─ scrapy ⭐⭐⭐
│ ├─ 爬虫框架
│ ├─ 中间件机制
│ ├─ 数据管道
│ └─ 实战:大规模信息收集
│
└─ pyquery ⭐
├─ jQuery风格的HTML解析
└─ 简洁的API
4. 加密与编码库
├─ cryptography ⭐⭐⭐⭐(核心)
│ ├─ 对称加密:AES、ChaCha20
│ ├─ 非对称加密:RSA、ECC
│ ├─ 哈希函数:SHA系列
│ ├─ 消息认证:HMAC
│ ├─ 密钥派生:PBKDF2、Scrypt
│ ├─ 数字签名:RSA签名、ECDSA
│ ├─ X.509证书处理
│ └─ 实战:加密通信、密码破解
│
├─ pycryptodome ⭐⭐
│ ├─ AES加密:ECB、CBC、CTR模式
│ ├─ RSA加密解密
│ └─ 实战:数据加密工具
│
├─ PyJWT ⭐⭐
│ ├─ JWT令牌生成与验证
│ ├─ 签名算法:HS256、RS256
│ └─ 实战:API认证测试
│
└─ passlib ⭐
├─ 密码哈希
└─ 密码验证
5. 数据库安全
├─ pymysql ⭐⭐
│ ├─ MySQL数据库连接
│ ├─ SQL语句执行
│ └─ 实战:SQL注入测试
│
├─ psycopg2 ⭐
│ ├─ PostgreSQL连接
│ └─ 数据库操作
│
├─ pymongo ⭐
│ ├─ MongoDB操作
│ └─ NoSQL注入测试
│
└─ redis-py ⭐
├─ Redis操作
└─ 未授权访问测试
6. 流量分析与监控
├─ pyshark ⭐⭐⭐
│ ├─ 基于tshark的数据包分析
│ ├─ 实时流量捕获
│ ├─ pcap文件解析
│ └─ 实战:流量监控系统
│
├─ dpkt ⭐⭐
│ ├─ 数据包解析库
│ ├─ pcap文件读写
│ └─ 实战:流量分析工具
│
└─ mitmproxy ⭐⭐⭐
├─ 中间人代理
├─ HTTP/HTTPS拦截
├─ 流量修改
└─ 实战:API测试、漏洞挖掘
第四阶段:渗透测试工具开发
1. 信息收集工具
├─ 端口扫描器
│ ├─ TCP全连接扫描
│ ├─ SYN半开扫描
│ ├─ UDP扫描
│ ├─ 多线程并发扫描
│ ├─ 服务识别与Banner抓取
│ └─ 输出格式化(JSON、XML、HTML)
│
├─ 子域名枚举工具
│ ├─ 字典爆破
│ ├─ DNS查询
│ ├─ 证书透明度日志
│ ├─ 搜索引擎接口
│ └─ 多线程加速
│
├─ 目录扫描器
│ ├─ 字典爆破
│ ├─ 状态码判断
│ ├─ 递归扫描
│ └─ 敏感文件发现
│
└─ 指纹识别工具
├─ Web应用指纹
├─ CMS识别
├─ 框架识别
└─ 版本检测
2. 漏洞扫描工具
├─ SQL注入扫描器
│ ├─ 注入点检测
│ ├─ 数据库类型识别
│ ├─ 布尔盲注
│ ├─ 时间盲注
│ ├─ Union注入
│ └─ 数据提取
│
├─ XSS扫描器
│ ├─ 反射型XSS检测
│ ├─ 存储型XSS检测
│ ├─ DOM型XSS检测
│ ├─ Payload生成
│ └─ 绕过WAF技巧
│
├─ 文件包含漏洞扫描
│ ├─ 本地文件包含(LFI)
│ ├─ 远程文件包含(RFI)
│ └─ 路径遍历
│
└─ 命令注入扫描
├─ 系统命令注入
├─ 代码注入
└─ 模板注入
3. 暴力破解工具
├─ 密码破解器
│ ├─ 字典攻击
│ ├─ 暴力枚举
│ ├─ 组合生成
│ └─ 哈希破解(MD5、SHA)
│
├─ Web登录破解
│ ├─ HTTP Basic认证
│ ├─ 表单登录
│ ├─ 验证码识别
│ └─ 多线程爆破
│
├─ SSH/FTP破解
│ ├─ paramiko库使用
│ ├─ ftplib库使用
│ └─ 弱密码检测
│
└─ 数据库破解
├─ MySQL弱密码
├─ PostgreSQL弱密码
└─ MongoDB未授权访问
4. 网络攻击工具
├─ ARP欺骗工具
│ ├─ ARP缓存投毒
│ ├─ 中间人攻击
│ ├─ 流量嗅探
│ └─ 数据包篡改
│
├─ DNS欺骗工具
│ ├─ DNS响应伪造
│ ├─ 域名劫持
│ └─ 钓鱼攻击
│
├─ DDoS攻击工具
│ ├─ SYN Flood
│ ├─ UDP Flood
│ ├─ HTTP Flood
│ ├─ Slowloris攻击
│ └─ 分布式攻击
│
└─ 无线网络工具
├─ WiFi密码破解
├─ WPA/WPA2握手包捕获
├─ Evil Twin攻击
└─ Deauth攻击
5. 后渗透工具
├─ 反向Shell
│ ├─ TCP反向连接
│ ├─ HTTP反向Shell
│ ├─ 加密通信
│ └─ 持久化机制
│
├─ 键盘记录器
│ ├─ pynput库使用
│ ├─ 键盘事件监听
│ ├─ 日志记录
│ └─ 远程传输
│
├─ 屏幕截图工具
│ ├─ PIL/Pillow库
│ ├─ 定时截图
│ └─ 图片压缩传输
│
├─ 文件传输工具
│ ├─ FTP服务器
│ ├─ HTTP文件服务
│ ├─ Socket文件传输
│ └─ 断点续传
│
└─ 权限提升工具
├─ 系统漏洞利用
├─ 弱配置利用
└─ 提权辅助脚本
第五阶段:高级渗透测试框架
1. Metasploit框架
├─ pymetasploit3库
│ ├─ MSF RPC接口
│ ├─ 漏洞利用模块调用
│ ├─ Payload生成
│ └─ 会话管理
│
└─ 实战项目
├─ 自动化渗透测试
├─ 漏洞批量利用
└─ 后渗透自动化
2. Impacket库 ⭐⭐⭐⭐
├─ 网络协议实现
│ ├─ SMB/CIFS协议
│ ├─ MSRPC协议
│ ├─ Kerberos协议
│ └─ LDAP协议
│
├─ 内网渗透
│ ├─ Pass-the-Hash攻击
│ ├─ Pass-the-Ticket攻击
│ ├─ 黄金票据/白银票据
│ ├─ DCSync攻击
│ └─ NTLM Relay攻击
│
└─ 实战工具
├─ psexec.py:远程命令执行
├─ secretsdump.py:凭证提取
├─ GetNPUsers.py:AS-REP Roasting
└─ GetUserSPNs.py:Kerberoasting
3. 自动化测试框架
├─ pytest ⭐⭐⭐
│ ├─ 单元测试
│ ├─ 参数化测试
│ ├─ Fixtures机制
│ └─ 测试报告生成
│
├─ unittest
│ ├─ 测试用例编写
│ ├─ 测试套件
│ └─ Mock对象
│
└─ Robot Framework
├─ 关键字驱动测试
└─ 测试自动化
4. API安全测试
├─ RESTful API测试
│ ├─ 认证测试:JWT、OAuth2
│ ├─ 授权测试:权限绕过
│ ├─ 输入验证:SQL注入、XSS
│ ├─ 业务逻辑漏洞
│ └─ 速率限制测试
│
├─ GraphQL测试
│ ├─ 查询注入
│ ├─ 批量查询攻击
│ └─ 信息泄露
│
└─ 性能测试
├─ locust ⭐⭐⭐
├─ 压力测试
├─ 并发测试
└─ 性能瓶颈分析
第六阶段:恶意代码分析与防御
1. 恶意代码开发(仅供学习)
├─ 木马程序
│ ├─ 远程控制功能
│ ├─ 文件操作
│ ├─ 进程管理
│ ├─ 注册表操作
│ └─ 自启动机制
│
├─ 病毒程序
│ ├─ 文件感染
│ ├─ 自我复制
│ ├─ 多态变形
│ └─ 加密混淆
│
├─ 勒索软件
│ ├─ 文件加密
│ ├─ 密钥管理
│ └─ 赎金机制
│
└─ 免杀技术
├─ 代码混淆
├─ 加壳技术
├─ 反调试技术
└─ 沙箱检测
2. 恶意代码分析
├─ 静态分析
│ ├─ pefile库:PE文件解析
│ ├─ pyelftools:ELF文件解析
│ ├─ 字符串提取
│ ├─ 导入表分析
│ └─ 特征码提取
│
├─ 动态分析
│ ├─ 行为监控
│ ├─ API调用跟踪
│ ├─ 网络流量分析
│ └─ 文件系统监控
│
└─ 逆向工程
├─ capstone:反汇编引擎
├─ unicorn:CPU模拟器
└─ angr:二进制分析框架
3. 入侵检测系统(IDS)
├─ 流量监控
│ ├─ 数据包捕获
│ ├─ 协议分析
│ ├─ 异常检测
│ └─ 规则匹配
│
├─ 日志分析
│ ├─ 系统日志解析
│ ├─ Web日志分析
│ ├─ 安全事件关联
│ └─ 告警机制
│
└─ 蜜罐系统
├─ 低交互蜜罐
├─ 高交互蜜罐
└─ 攻击者行为分析
4. 取证技术
├─ 磁盘取证
│ ├─ 文件系统分析
│ ├─ 已删除文件恢复
│ ├─ 时间线分析
│ └─ 哈希值计算
│
├─ 内存取证
│ ├─ volatility框架
│ ├─ 进程分析
│ ├─ 网络连接分析
│ └─ 恶意代码提取
│
└─ 网络取证
├─ 流量重放
├─ 会话重建
└─ 证据提取
第七阶段:实战项目开发
1. 综合渗透测试平台
├─ 功能模块
│ ├─ 信息收集模块
│ ├─ 漏洞扫描模块
│ ├─ 漏洞利用模块
│ ├─ 后渗透模块
│ └─ 报告生成模块
│
├─ 技术要点
│ ├─ 模块化设计
│ ├─ 插件系统
│ ├─ 任务队列
│ ├─ 分布式扫描
│ └─ Web界面(Flask/Django)
│
└─ 数据管理
├─ 数据库设计(SQLite/MySQL)
├─ 结果存储
└─ 历史记录
2. 自动化漏洞扫描器
├─ 核心功能
│ ├─ 目标识别
│ ├─ 指纹识别
│ ├─ 漏洞检测
│ ├─ POC验证
│ └─ 报告输出
│
├─ 扫描引擎
│ ├─ 多线程扫描
│ ├─ 异步IO
│ ├─ 速率控制
│ └─ 错误处理
│
└─ 漏洞库
├─ CVE漏洞
├─ 0day漏洞
└─ 自定义POC
3. 流量监控与分析系统
├─ 数据采集
│ ├─ 实时流量捕获
│ ├─ pcap文件导入
│ └─ 多网卡支持
│
├─ 协议分析
│ ├─ HTTP/HTTPS解析
│ ├─ DNS解析
│ ├─ TCP/UDP解析
│ └─ 应用层协议识别
│
├─ 威胁检测
│ ├─ 恶意流量识别
│ ├─ 异常行为检测
│ ├─ DDoS检测
│ └─ 端口扫描检测
│
└─ 可视化展示
├─ 实时流量图表
├─ 统计分析
└─ 告警通知
4. 企业资产管理系统
├─ 资产发现
│ ├─ 主机发现
│ ├─ 端口扫描
│ ├─ 服务识别
│ └─ 漏洞检测
│
├─ 资产管理
│ ├─ 资产录入
│ ├─ 资产分类
│ ├─ 资产变更追踪
│ └─ 资产风险评估
│
└─ 报表系统
├─ 资产统计
├─ 漏洞统计
└─ 风险报告
5. 安全运维工具集
├─ 日志分析工具
│ ├─ 多源日志收集
│ ├─ 日志解析
│ ├─ 安全事件提取
│ └─ 可视化展示
│
├─ 自动化运维
│ ├─ 批量操作
│ ├─ 配置管理
│ ├─ 补丁管理
│ └─ 基线检查
│
└─ 应急响应
├─ 威胁情报收集
├─ 事件响应流程
├─ 取证工具集
└─ 恢复方案
第八阶段:持续学习与进阶
1. 前沿技术
├─ 机器学习在安全领域的应用
│ ├─ scikit-learn:异常检测
│ ├─ TensorFlow/PyTorch:恶意代码识别
│ ├─ 入侵检测模型
│ └─ 威胁情报分析
│
├─ 区块链安全
│ ├─ 智能合约审计
│ ├─ web3.py库
│ └─ 区块链漏洞挖掘
│
├─ 云安全
│ ├─ AWS/Azure/GCP安全
│ ├─ 容器安全(Docker、K8s)
│ ├─ 云原生安全
│ └─ Serverless安全
│
└─ IoT安全
├─ 固件分析
├─ 协议逆向
└─ 设备漏洞挖掘
2. 代码审计
├─ 静态代码分析
│ ├─ Bandit:Python安全检查
│ ├─ Pylint:代码质量检查
│ └─ 自定义规则开发
│
├─ 漏洞模式识别
│ ├─ SQL注入模式
│ ├─ XSS模式
│ ├─ 命令注入模式
│ └─ 不安全配置
│
└─ 源码审计实战
├─ Web应用审计
├─ 开源项目审计
└─ 漏洞挖掘技巧
3. 红蓝对抗
├─ 红队技术
│ ├─ 社会工程学
│ ├─ 钓鱼攻击
│ ├─ 内网渗透
│ ├─ 域渗透
│ └─ APT攻击模拟
│
└─ 蓝队技术
├─ 威胁狩猎
├─ 事件响应
├─ 安全加固
└─ 防御体系建设
4. 安全开发生命周期(SDL)
├─ 安全需求分析
├─ 威胁建模
├─ 安全编码规范
├─ 安全测试
└─ 安全运维
附录:常用Python安全库速查表
【网络编程】
requests HTTP客户端库
httpx 现代HTTP客户端,支持HTTP/2和异步
urllib3 底层HTTP库
websocket-client WebSocket客户端
【网络扫描】
python-nmap Nmap Python接口
scapy 数据包操作库
dnspython DNS工具库
shodan Shodan API接口
censys Censys API接口
【Web安全】
beautifulsoup4 HTML/XML解析
lxml 高性能XML/HTML解析
selenium 浏览器自动化
scrapy 爬虫框架
pyquery jQuery风格HTML解析
【加密安全】
cryptography 现代加密库
pycryptodome 加密算法库
PyJWT JWT令牌处理
passlib 密码哈希库
【数据库】
pymysql MySQL客户端
psycopg2 PostgreSQL客户端
pymongo MongoDB客户端
redis-py Redis客户端
【流量分析】
pyshark 基于tshark的数据包分析
dpkt 数据包解析库
mitmproxy 中间人代理
【渗透测试】
impacket 网络协议库(内网渗透)
pymetasploit3 Metasploit Python接口
paramiko SSH客户端
pwntools CTF工具库
【恶意代码分析】
pefile PE文件解析
pyelftools ELF文件解析
capstone 反汇编引擎
unicorn CPU模拟器
yara-python 恶意代码识别
【测试框架】
pytest 测试框架
unittest Python内置测试框架
locust 性能测试框架
【其他工具】
pynput 键盘鼠标监控
Pillow 图像处理
colorama 终端彩色输出
tqdm 进度条显示
渗透与黑客方法全技术课程学习大纲
第一部分:渗透测试基础理论
第1章 渗透测试概述
1.1 什么是渗透测试
• 渗透测试的定义和目的
• 渗透测试与漏洞扫描的区别
• 白盒、灰盒、黑盒测试
• 渗透测试的价值和意义
1.2 渗透测试方法论
• PTES(渗透测试执行标准)
• OWASP测试指南
• OSSTMM(开源安全测试方法论)
• 杀伤链模型(Cyber Kill Chain)
1.3 法律与道德
• 网络安全法解读
• 授权书的重要性
• 测试范围和边界
• 职业道德规范
• 数据保护和隐私
1.4 渗透测试流程
• 前期交互(范围确定、授权)
• 信息收集
• 威胁建模
• 漏洞分析
• 漏洞利用
• 后渗透
• 报告编写
第2章 渗透测试环境搭建
2.1 操作系统选择
• Kali Linux安装与配置
• Parrot Security OS
• BlackArch Linux
• Windows渗透测试环境
2.2 虚拟化环境
• VMware Workstation/Fusion
• VirtualBox
• Docker容器技术
• 网络配置(NAT、桥接、Host-Only)
2.3 没有靶场,全是实战环境
2.4 工具集准备
• 信息收集工具
• 漏洞扫描工具
• 漏洞利用工具
• 后渗透工具
• 报告工具
第二部分:信息收集技术
第3章 被动信息收集
3.1 公开情报收集(OSINT)
• Google Hacking(Google Dorks)
• Shodan搜索引擎
• Censys搜索引擎
• FOFA搜索引擎
• ZoomEye(钟馗之眼)
3.2 域名信息收集
• WHOIS查询
• DNS记录查询(A、MX、TXT、NS)
• 子域名枚举(Sublist3r、Amass)
• 历史DNS记录
• 证书透明度日志
3.3 社交媒体情报
• LinkedIn信息收集
• GitHub代码泄露
• 社交工程数据库
• 邮箱地址收集
• 员工信息收集
3.4 企业信息收集
• 组织架构分析
• 技术栈识别
• 供应商和合作伙伴
• 招聘信息分析
• 新闻和公告
3.5 黑客必须用到的50个重要网站的使用
第4章 主动信息收集
4.1 主机发现
• Ping扫描
• ARP扫描
• ICMP扫描
• TCP/UDP扫描
• Nmap主机发现技术
4.2 端口扫描
• TCP连接扫描
• SYN扫描(半开扫描)
• UDP扫描
• 隐蔽扫描技术
• Nmap高级用法
• Masscan大规模扫描
4.3 服务识别
• 版本探测
• 操作系统指纹识别
• 服务banner抓取
• 应用程序识别
• WAF/IDS检测
4.4 Web应用指纹识别
• CMS识别(WordPress、Joomla、Drupal)
• Web框架识别
• 技术栈分析
• Wappalyzer使用
• WhatWeb工具
第5章 漏洞扫描
5.1 漏洞扫描器
• Acunetix
5.2 Web漏洞扫描
• api漏洞分析与扫描
. python脚本使用
5.3 网络漏洞扫描
• 配置错误检测
• 弱密码检测
• 已知漏洞检测(CVE)
• 合规性检查
• 补丁管理
5.4 漏洞管理
• 漏洞评分(CVSS)
• 漏洞优先级排序
• 误报处理
• 漏洞验证
• 漏洞跟踪
第三部分:Web应用渗透测试
第6章 OWASP Top 10漏洞
6.1 注入漏洞
• SQL注入(SQLi)
• NoSQL注入
• LDAP注入
• XML注入
• 命令注入
• 代码注入
6.2 失效的身份认证
• 弱密码
• 会话管理缺陷
• 凭证填充攻击
• 暴力破解
• 多因素认证绕过
6.3 敏感数据泄露
• 传输加密缺失
• 存储加密缺失
• 敏感信息泄露
• 备份文件泄露
• 源代码泄露
6.4 XML外部实体(XXE)
• XXE基础
• 文件读取
• SSRF利用
• 拒绝服务攻击
• XXE防御
6.5 失效的访问控制
• 垂直权限提升
• 水平权限提升
• IDOR(不安全的直接对象引用)
• 路径遍历
• 强制浏览
6.6 安全配置错误
• 默认配置
• 不必要的功能
• 错误消息泄露
• 目录列表
• 云存储配置错误
6.7 跨站脚本(XSS)
• 反射型XSS
• 存储型XSS
• DOM型XSS
• XSS绕过技术
• XSS利用框架(BeEF)
6.8 不安全的反序列化
• Java反序列化
• PHP反序列化
• Python Pickle
• .NET反序列化
• 反序列化利用工具(ysoserial)
6.9 使用含有已知漏洞的组件
• 第三方库漏洞
• 依赖管理
• 漏洞数据库查询
• 自动化检测工具
• 补丁管理
6.10 不足的日志记录和监控
• 日志分析
• 异常检测
• 入侵检测
• 事件响应
• 取证分析
第7章 高级Web攻击技术
7.1 SQL注入深入
• 联合查询注入
• 布尔盲注
• 时间盲注
• 报错注入
• 堆叠查询
• 二次注入
• 宽字节注入
• WAF绕过技术
7.2 文件上传漏洞
• 文件类型检测绕过
• 文件内容检测绕过
• 文件名绕过
• 解析漏洞利用
• 图片马制作
• .htaccess利用
7.3 文件包含漏洞
• 本地文件包含(LFI)
• 远程文件包含(RFI)
• PHP伪协议利用
• 日志文件包含
• Session文件包含
• 文件包含转RCE
7.4 SSRF(服务器端请求伪造)
• SSRF基础
• 内网探测
• 云元数据服务攻击
• Redis未授权访问
• SSRF绕过技术
• Gopher协议利用
7.5 CSRF(跨站请求伪造)
• CSRF原理
• CSRF Token绕过
• JSON劫持
• CORS配置错误
• CSRF利用场景
7.6 业务逻辑漏洞
• 支付逻辑漏洞
• 优惠券漏洞
• 越权操作
• 条件竞争
• 重放攻击
• 验证码绕过
第8章 API安全测试
8.1 RESTful API测试
• API端点枚举
• 认证和授权测试
• 输入验证测试
• 速率限制测试
• API版本控制
8.2 GraphQL安全
• GraphQL查询
• 内省查询
• 批量查询攻击
• 深度查询攻击
• GraphQL注入
8.3 API工具
• Postman
• Burp Suite
• OWASP ZAP
• Insomnia
• curl命令
第四部分:网络渗透测试
第9章 网络协议攻击
9.1 ARP攻击
• ARP欺骗原理
• 中间人攻击(MITM)
• ARP扫描
• ARP缓存投毒
• 防御措施
9.2 DNS攻击
• DNS欺骗
• DNS隧道
• DNS缓存投毒
• DNS区域传送
• DNS放大攻击
9.3 DHCP攻击
• DHCP饥饿攻击
• 恶意DHCP服务器
• DHCP欺骗
• DHCP中间人攻击
9.4 SMB/NetBIOS攻击
• SMB枚举
• 空会话攻击
• SMB中继攻击
• EternalBlue(MS17-010)
• LLMNR/NBT-NS投毒
第10章 无线网络渗透
10.1 WiFi安全基础
• 无线网络标准
• 加密协议(WEP、WPA、WPA2、WPA3)
• 认证机制
• 无线网卡选择
• 监听模式和注入模式
10.2 WEP破解
• WEP加密原理
• IV收集
• ARP请求重放
• Aircrack-ng工具套件
• WEP破解实战
10.3 WPA/WPA2破解
• 四次握手捕获
• 字典攻击
• 暴力破解
• PMKID攻击
• WPS PIN破解
• Evil Twin攻击
10.4 企业级WiFi攻击
• WPA-Enterprise
• RADIUS服务器攻击
• 证书攻击
• EAP方法攻击
• Rogue AP(恶意接入点)
10.5 无线工具
• Aircrack-ng
• Reaver
• Wifite
• Kismet
• WiFi Pineapple
10.6 python脚本与wifi破解
第11章 VPN和隧道技术
11.1 VPN协议
• IPSec
• SSL/TLS VPN
• PPTP
• L2TP
• OpenVPN
11.2 VPN漏洞
• 弱加密
• 认证绕过
• 信息泄露
• 已知CVE漏洞
• VPN配置错误
11.3 隧道技术
• SSH隧道
• HTTP隧道
• DNS隧道
• ICMP隧道
• 代理链
第五部分:系统渗透与提权
第12章 Windows系统渗透
12.1 Windows信息收集
• 系统信息枚举
• 用户和组枚举
• 网络配置
• 进程和服务
• 安装的软件
• 计划任务
12.2 Windows漏洞利用
• MS17-010(EternalBlue)
• MS08-067
• MS14-058
• PrintNightmare
• ZeroLogon
• PetitPotam
12.3 Windows权限提升
• 内核漏洞提权
• 服务配置错误
• 不安全的文件权限
• 注册表提权
• DLL劫持
• Token窃取
• UAC绕过
12.4 Windows凭证窃取
• Mimikatz
• LSASS内存转储
• SAM数据库
• NTDS.dit提取
• Kerberos票据
• 浏览器密码
第13章 Linux系统渗透
13.1 Linux信息收集
• 系统信息
• 用户和组
• 网络配置
• 进程和服务
• Cron任务
• SUID/SGID文件
13.2 Linux漏洞利用
• Shellshock
• Dirty COW
• 内核漏洞
• 服务漏洞
• 配置错误
13.3 Linux权限提升
• 内核漏洞提权
• SUID提权
• Sudo配置错误
• Cron任务劫持
• 环境变量劫持
• NFS配置错误
• Docker逃逸
13.4 Linux后门技术
• SSH后门
• Cron后门
• 动态链接库劫持
• PAM后门
• 内核模块后门
第14章 密码攻击
14.1 密码破解技术
• 字典攻击
• 暴力破解
• 混合攻击
• 规则攻击
• 掩码攻击
• 彩虹表攻击
14.2 在线密码攻击
• HTTP认证破解
• SSH暴力破解
• FTP暴力破解
• RDP暴力破解
• 数据库暴力破解
• 邮件服务器破解
14.3 离线密码破解
• Windows密码哈希
• Linux密码哈希
• ZIP/RAR密码
• PDF密码
• Office文档密码
• 数据库密码
14.4 密码破解工具
• John the Ripper
• Hashcat
• Hydra
• Medusa
• CrackMapExec
• Patator
第六部分:漏洞利用框架
第15章 Metasploit框架
15.1 Metasploit基础
• MSF架构
• 模块类型(Exploit、Payload、Auxiliary)
• msfconsole使用
• msfvenom使用
• 数据库配置
15.2 漏洞利用
• 搜索漏洞模块
• 配置exploit
• 选择payload
• 设置选项
• 执行攻击
• 会话管理
15.3 Payload生成
• Meterpreter
• Shell payload
• 编码和混淆
• 多阶段payload
• 自定义payload
15.4 后渗透模块
• 信息收集
• 权限提升
• 凭证窃取
• 持久化
• 横向移动
• 数据窃取
15.5 Meterpreter高级用法
• 文件系统操作
• 进程管理
• 网络命令
• 键盘记录
• 截屏
• 摄像头控制
• 端口转发
• 路由添加
第16章 其他利用框架
16.1 Empire/Starkiller
• PowerShell Empire
• Python Empire
• Starkiller GUI
• Agent管理
• 模块使用
16.2 Cobalt Strike
• Beacon payload
• Malleable C2配置
• 横向移动
• 权限提升
• 凭证窃取
• 持久化
16.3 Covenant
• .NET C2框架
• Grunt管理
• 任务执行
• 混淆技术
第七部分:后渗透技术
第17章 权限维持
17.1 Windows持久化
• 注册表启动项
• 计划任务
• 服务创建
• WMI事件订阅
• DLL劫持
• COM劫持
• 启动文件夹
17.2 Linux持久化
• Cron任务
• SSH密钥
• .bashrc/.profile
• 系统服务
• PAM后门
• LD_PRELOAD
17.3 Web后门
• Webshell
• 内存马
• 数据库后门
• 配置文件后门
第18章 横向移动
18.1 凭证传递攻击
• Pass-the-Hash
• Pass-the-Ticket
• Pass-the-Key
• Overpass-the-Hash
18.2 远程执行技术
• PsExec
• WMI
• DCOM
• PowerShell Remoting
• WinRM
• SSH
18.3 域渗透
• 域信息收集
• Kerberos攻击
• Golden Ticket
• Silver Ticket
• Kerberoasting
• AS-REP Roasting
• DCSync
第19章 数据窃取
19.1 敏感文件搜索
• 关键字搜索
• 文件类型过滤
• 数据库文件
• 配置文件
• 日志文件
19.2 数据打包和传输
• 文件压缩
• 加密传输
• 隐蔽通道
• DNS隧道
• ICMP隧道
• HTTP/HTTPS上传
19.3 屏幕和键盘监控
• 截屏
• 屏幕录制
• 键盘记录
• 剪贴板监控
第20章 痕迹清除
20.1 日志清理
• Windows事件日志
• Linux日志文件
• Web服务器日志
• 数据库日志
• 应用程序日志
20.2 文件清理
• 临时文件
• 上传的文件
• 工具和脚本
• 后门文件
20.3 反取证技术
• 时间戳修改
• 文件安全删除
• 内存清理
• 网络痕迹清除
第八部分:社会工程学
第21章 社会工程学基础
21.1 心理学原理
• 信任建立
• 权威效应
• 稀缺性原理
• 互惠原则
• 社会认同
21.2 信息收集
• 社交媒体情报
• 公开信息收集
• 目标画像
• 关系网络分析
21.3 攻击向量
• 钓鱼邮件
• 电话诈骗(Vishing)
• 短信诈骗(Smishing)
• 物理接触
• 伪装身份
第22章 钓鱼攻击
22.1 钓鱼邮件制作
• 邮件模板设计
• 社会工程技巧
• 附件制作
• 链接伪装
• 发件人伪造
22.2 钓鱼网站搭建
• 域名选择
• SSL证书获取
• 页面克隆
• 凭证收集
• 重定向技术
22.3 钓鱼工具
• SET(Social Engineering Toolkit)
• Gophish
• King Phisher
• EvilGinx2
• Modlishka
22.4 鱼叉式钓鱼
• 目标选择
• 个性化定制
• 高级持续威胁(APT)
• 多阶段攻击
第23章 物理渗透测试
23.1 物理安全评估
• 建筑物勘察
• 门禁系统
• 监控系统
• 安保人员
• 访客管理
23.2 物理攻击技术
• 尾随进入
• 伪装身份
• 锁具破解
• RFID克隆
• USB Drop攻击
23.3 物理渗透工具
• 锁具工具
• RFID设备
• USB Rubber Ducky
• Bash Bunny
• LAN Turtle
第九部分:移动应用渗透测试
第24章 Android应用渗透
24.1 Android安全基础
• Android架构
• 应用沙箱
• 权限模型
• 签名机制
• 安全特性
24.2 静态分析
• APK解包
• 反编译
• 代码审计
• 资源文件分析
• 配置文件分析
24.3 动态分析
• 模拟器/真机环境
• 抓包分析
• Hook技术(Frida、Xposed)
• 调试技术
• 日志分析
24.4 常见漏洞
• 不安全的数据存储
• 不安全的通信
• 不安全的认证
• 代码注入
• 组件暴露
第25章 iOS应用渗透
25.1 iOS安全基础
• iOS架构
• 沙箱机制
• 代码签名
• 安全特性
• 越狱原理
25.2 静态分析
• IPA解包
• 类dump
• 二进制分析
• 配置文件分析
25.3 动态分析
• 越狱设备
• SSH连接
• Cycript使用
• Frida Hook
• 调试技术
25.4 常见漏洞
• 不安全的数据存储
• 传输安全
• 认证绕过
• 越狱检测绕过
第十部分:云安全渗透测试
第26章 云平台安全
26.1 AWS安全
• IAM配置错误
• S3存储桶配置
• EC2实例安全
• Lambda函数安全
• RDS数据库安全
• 元数据服务攻击
26.2 Azure安全
• Azure AD
• 存储账户
• 虚拟机
• 函数应用
• SQL数据库
26.3 GCP安全
• IAM和权限
• Cloud Storage
• Compute Engine
• Cloud Functions
• Cloud SQL
26.4 云安全工具
• ScoutSuite
• Prowler
• CloudMapper
• Pacu
• CloudSploit
第27章 容器安全
27.1 Docker安全
• 镜像漏洞扫描
• 容器逃逸
• Docker API暴露
• 特权容器
• 挂载点利用
27.2 Kubernetes安全
• API服务器攻击
• RBAC配置错误
• Pod安全策略
• Secret管理
• 网络策略
27.3 容器安全工具
• Trivy
• Clair
• Anchore
• kube-hunter
• kube-bench
第十一部分:报告编写与沟通
第28章 渗透测试报告
28.1 报告结构
• 执行摘要
• 测试范围
• 方法论
• 发现和漏洞
• 风险评级
• 修复建议
• 附录
28.2 漏洞描述
• 漏洞标题
• 严重程度
• 影响范围
• 复现步骤
• 概念验证(PoC)
• 修复建议
• 参考资料
28.3 风险评估
• CVSS评分
• 业务影响
• 利用难度
• 优先级排序
28.4 报告工具
• Dradis
• Faraday
• Serpico
• PlexTrac
• Markdown/LaTeX
第29章 沟通技巧
29.1 技术沟通
• 技术细节呈现
• 演示和展示
• 问题解答
• 技术文档
29.2 管理层沟通
• 业务风险
• 投资回报
• 合规要求
• 战略建议
29.3 修复验证
• 复测流程
• 验证方法
• 结果确认
• 持续改进
第十二部分:木马与病毒
第30章 木马技术
30.1 木马基础
• 木马的定义和分类
• 远程访问木马(RAT)
• 后门木马
• 键盘记录木马
• 下载者木马
• 代理木马
30.2 木马开发技术
• C/C++木马开发
• Python木马开发
• .NET木马开发
• Go语言木马开发
• 跨平台木马
30.3 木马功能模块
• 远程控制
• 文件管理
• 进程管理
• 注册表操作
• 屏幕监控
• 键盘记录
• 摄像头控制
• 音频录制
30.4 木马通信技术
• TCP/UDP通信
• HTTP/HTTPS通信
• DNS隧道
• ICMP隧道
• 加密通信
• 反向连接
• 端口复用
30.5 木马免杀技术
• 加壳技术
• 代码混淆
• 反调试技术
• 反虚拟机检测
• 内存加载
• 无文件攻击
• 签名伪造
30.6 著名木马分析
• Gh0st RAT
• DarkComet
• njRAT
• QuasarRAT
• AsyncRAT
• Covenant
• Sliver
第31章 病毒技术
31.1 病毒基础
• 病毒的定义和特征
• 病毒的分类
• 病毒生命周期
• 感染机制
• 传播方式
31.2 病毒类型
• 文件型病毒
• 引导型病毒
• 宏病毒
• 脚本病毒
• 多态病毒
• 变形病毒
• 隐蔽型病毒
31.3 蠕虫技术
• 蠕虫的特点
• 网络蠕虫
• 邮件蠕虫
• 文件共享蠕虫
• 漏洞利用蠕虫
• 著名蠕虫案例(WannaCry、Conficker)
31.4 勒索软件
• 勒索软件原理
• 加密算法
• 文件加密技术
• 赎金支付机制
• 著名勒索软件(WannaCry、Petya、Ryuk)
• 勒索软件防御
31.5 Rootkit技术
• 用户态Rootkit
• 内核态Rootkit
• 引导型Rootkit
• 固件Rootkit
• 虚拟化Rootkit
• Rootkit检测
31.6 病毒分析技术
• 静态分析
• 动态分析
• 行为分析
• 内存分析
• 网络流量分析
• 逆向工程
第32章 恶意软件对抗
32.1 反病毒技术
• 特征码检测
• 启发式检测
• 行为检测
• 沙箱技术
• 机器学习检测
• 云查杀
32.2 免杀对抗技术
• 特征码定位
• 花指令插入
• 加密壳
• 虚拟机壳
• 内存执行
• 分离加载
32.3 恶意软件样本分析
• 样本获取
• 安全环境搭建
• 自动化分析
• 报告生成
• IOC提取
第十三部分:Shell与服务器
第33章 Shell技术
33.1 Shell基础
• Shell的概念
• 正向Shell
• 反向Shell
• Bind Shell
• Shell类型(cmd、bash、PowerShell)
33.2 Webshell技术
33.2.1 Webshell基础
• Webshell原理
• 一句话木马
• 大马和小马
• 内存马
• 无文件Webshell
33.2.2 PHP Webshell
• eval函数
• assert函数
• system函数
• 文件操作函数
• 数据库操作
• 命令执行
33.2.3 ASP/ASPX Webshell
• ASP经典Webshell
• ASPX Webshell
• .NET反序列化
• 内存马注入
33.2.4 JSP Webshell
• JSP脚本执行
• Java反射
• 表达式注入
• Filter/Servlet内存马
• Tomcat内存马
33.2.5 其他语言Webshell
• Python Webshell
• Node.js Webshell
• Go Webshell
33.3 Webshell管理工具
• 冰蝎(Behinder)
• 哥斯拉(Godzilla)
• 蚁剑(AntSword)
• 菜刀(Chopper)
• Weevely
• WebacooShell
33.4 Webshell免杀
• 代码混淆
• 加密传输
• 流量加密
• 特征绕过
• WAF绕过
• 日志清理
33.5 Webshell检测
• 文件特征检测
• 流量特征检测
• 行为检测
• 日志分析
• Webshell查杀工具
第34章 服务器渗透
34.1 Web服务器渗透
34.1.1 Apache服务器
• 配置文件分析
• .htaccess利用
• 解析漏洞
• 目录遍历
• CGI漏洞
• 模块漏洞
34.1.2 Nginx服务器
• 配置错误
• 解析漏洞
• 目录穿越
• 变量覆盖
• 反向代理漏洞
34.1.3 IIS服务器
• 短文件名漏洞
• 解析漏洞
• PUT漏洞
• WebDAV漏洞
• 权限配置错误
34.1.4 Tomcat服务器
• 管理后台弱口令
• war包部署
• AJP协议漏洞
• 反序列化漏洞
• 目录遍历
34.2 数据库服务器渗透
34.2.1 MySQL渗透
• 弱口令
• UDF提权
• MOF提权
• 日志写入Webshell
• 读取敏感文件
• 主从复制利用
34.2.2 MSSQL渗透
• xp_cmdshell
• sp_oacreate
• CLR提权
• 沙盒绕过
• 链接服务器
34.2.3 Oracle渗透
• TNS监听器
• Java存储过程
• PL/SQL注入
• 权限提升
• 敏感数据窃取
34.2.4 PostgreSQL渗透
• 大对象利用
• COPY命令
• 自定义函数
• 命令执行
34.2.5 Redis渗透
• 未授权访问
• 写入SSH密钥
• 写入Crontab
• 主从复制RCE
• Lua沙箱绕过
34.2.6 MongoDB渗透
• 未授权访问
• 弱口令
• 注入攻击
• 数据窃取
34.3 中间件渗透
34.3.1 JBoss/WildFly
• JMX Console
• 反序列化漏洞
• war包部署
• 管理后台
34.3.2 WebLogic
• 反序列化漏洞
• SSRF漏洞
• 任意文件上传
• 弱口令
34.3.3 Jenkins
• 未授权访问
• 脚本命令执行
• 反序列化漏洞
• 凭证泄露
34.4 服务器提权技术
• 内核漏洞提权
• 第三方软件提权
• 配置错误提权
• 计划任务提权
• 数据库提权
• Docker逃逸
第35章 服务器加固与防护
35.1 Web服务器加固
• 最小化安装
• 版本隐藏
• 目录权限
• 访问控制
• SSL/TLS配置
• 日志审计
35.2 数据库服务器加固
• 强密码策略
• 权限最小化
• 网络隔离
• 加密传输
• 审计日志
• 定期备份
35.3 服务器监控
• 进程监控
• 网络监控
• 文件完整性监控
• 日志监控
• 异常行为检测
• 入侵检测系统
第十四部分:防御与加固
第36章 防御技术
36.1 纵深防御
• 网络分段
• 防火墙配置
• IDS/IPS部署
• WAF配置
• 端点保护
36.2 安全加固
• 操作系统加固
• 应用程序加固
• 数据库加固
• 网络设备加固
• 最小权限原则
36.3 监控和检测
• 日志收集
• SIEM系统
• 异常检测
• 威胁情报
• 事件响应
36.4 安全开发
• 安全编码规范
• 代码审计
• 安全测试
• DevSecOps
• 供应链安全
附录:常见端口和服务
• 21 - FTP
• 22 - SSH
• 23 - Telnet
• 25 - SMTP
• 53 - DNS
• 80 - HTTP
• 443 - HTTPS
• 445 - SMB
• 3306 - MySQL
• 3389 - RDP
• 5432 - PostgreSQL
• 6379 - Redis
• 8080 - HTTP Proxy
• 27017 - MongoDB
课程总结
核心要点:
1. 渗透测试是系统化的安全评估方法
2. 必须在合法授权范围内进行测试
3. 信息收集是渗透测试的基础
4. Web应用是最常见的攻击面
5. 后渗透技术决定攻击的深度
6. 报告编写是渗透测试的重要环节
7. 防御者思维同样重要
职业发展:
• 渗透测试工程师
• 安全研究员
• 红队成员
• 漏洞赏金猎人
• 安全顾问
• 安全架构师
Web3课程与最前沿技术学习大纲
第一部分:区块链基础
第1章 区块链技术概述
1.1 区块链基本概念
• 区块链的定义
• 分布式账本技术
• 去中心化理念
• 区块链的发展历程
• 区块链1.0、2.0、3.0
1.2 区块链核心技术
• 密码学基础
• 哈希函数(SHA-256、Keccak-256)
• 非对称加密(RSA、ECC)
• 数字签名
• Merkle树
• 共识机制
1.3 区块链类型
• 公有链(Public Blockchain)
• 私有链(Private Blockchain)
• 联盟链(Consortium Blockchain)
• 混合链
• 侧链技术
1.4 区块链应用场景
• 数字货币
• 供应链管理
• 数字身份
• 智能合约
• 去中心化金融(DeFi)
• NFT(非同质化代币)
第2章 比特币技术
2.1 比特币基础
• 比特币的诞生
• 中本聪白皮书解读
• 比特币网络架构
• UTXO模型
• 比特币地址生成
2.2 比特币交易
• 交易结构
• 交易输入和输出
• 交易签名
• 交易验证
• 交易费用机制
2.3 比特币挖矿
• 工作量证明(PoW)
• 挖矿原理
• 挖矿难度调整
• 矿池机制
• 挖矿硬件(ASIC)
2.4 比特币脚本
• Script语言
• 标准交易脚本
• P2PKH、P2SH
• 多重签名
• 时间锁
第3章 以太坊技术
3.1 以太坊基础
• 以太坊的诞生
• 以太坊虚拟机(EVM)
• Gas机制
• 账户模型
• 以太坊2.0升级
3.2 智能合约
• 智能合约概念
• 合约生命周期
• 合约部署
• 合约调用
• 合约事件
3.3 Solidity编程语言
• Solidity基础语法
• 数据类型
• 函数和修饰器
• 继承和接口
• 库和抽象合约
• 错误处理
3.4 智能合约开发工具
• Remix IDE
• Truffle框架
• Hardhat
• Foundry
• OpenZeppelin库
第二部分:智能合约安全
第4章 智能合约漏洞
4.1 重入攻击(Reentrancy)
• 重入攻击原理
• The DAO攻击案例
• 检查-效果-交互模式
• 重入锁(Mutex)
• 防御措施
4.2 整数溢出/下溢
• 整数溢出原理
• SafeMath库
• Solidity 0.8.0内置检查
• 攻击案例分析
4.3 访问控制漏洞
• 权限管理缺陷
• 默认可见性
• tx.origin vs msg.sender
• 委托调用(delegatecall)风险
• 所有权转移漏洞
4.4 前端运行攻击(Front-Running)
• MEV(矿工可提取价值)
• 交易顺序依赖
• 三明治攻击
• 时间戳依赖
• 防御策略
4.5 拒绝服务攻击
• Gas限制攻击
• 区块Gas限制
• 意外回退
• 循环DoS
• 防御措施
4.6 其他常见漏洞
• 未检查的外部调用
• 短地址攻击
• 随机数漏洞
• 自毁函数滥用
• 存储碰撞
第5章 智能合约审计
5.1 审计方法论
• 静态分析
• 动态分析
• 形式化验证
• 手工代码审查
• 自动化工具
5.2 审计工具
• Slither
• Mythril
• Securify
• Echidna
• Manticore
• MythX
5.3 审计流程
• 需求分析
• 代码审查
• 漏洞检测
• 报告编写
• 修复验证
• 最佳实践
5.4 审计案例分析
• DeFi协议审计
• NFT合约审计
• DAO合约审计
• 跨链桥审计
• 真实漏洞案例
第三部分:DeFi(去中心化金融)
第6章 DeFi基础
6.1 DeFi概述
• DeFi的定义
• DeFi vs 传统金融
• DeFi生态系统
• TVL(总锁仓价值)
• DeFi发展历程
6.2 去中心化交易所(DEX)
• AMM(自动做市商)机制
• Uniswap原理
• SushiSwap
• Curve Finance
• Balancer
• 订单簿DEX
6.3 借贷协议
• Compound协议
• Aave协议
• MakerDAO
• 超额抵押
• 闪电贷(Flash Loan)
• 清算机制
6.4 稳定币
• 稳定币类型
• 法币抵押型(USDT、USDC)
• 加密货币抵押型(DAI)
• 算法稳定币
• 稳定币风险
第7章 DeFi安全
7.1 DeFi攻击类型
• 闪电贷攻击
• 价格操纵
• 治理攻击
• 跨链桥攻击
• 重入攻击
• 预言机攻击
7.2 著名DeFi攻击案例
• The DAO攻击
• bZx闪电贷攻击
• Poly Network攻击
• Ronin Bridge攻击
• Wormhole攻击
• Cream Finance攻击
7.3 DeFi安全最佳实践
• 智能合约审计
• 多重签名
• 时间锁
• 紧急暂停机制
• 保险协议
• Bug赏金计划
7.4 DeFi风险管理
• 流动性风险
• 智能合约风险
• 预言机风险
• 治理风险
• 系统性风险
第8章 高级DeFi协议
8.1 衍生品协议
• 去中心化期货
• 去中心化期权
• 合成资产
• Synthetix协议
• dYdX协议
8.2 收益聚合器
• Yearn Finance
• 自动化策略
• 收益优化
• 风险管理
8.3 保险协议
• Nexus Mutual
• Cover Protocol
• 去中心化保险
• 风险池机制
8.4 跨链协议
• 跨链桥技术
• 原子交换
• 跨链通信
• Polkadot
• Cosmos
第四部分:NFT技术
第9章 NFT基础
9.1 NFT概述
• NFT的定义
• NFT vs 同质化代币
• NFT标准(ERC-721、ERC-1155)
• NFT应用场景
• NFT市场
9.2 NFT技术实现
• ERC-721标准
• ERC-1155标准
• 元数据存储
• IPFS存储
• NFT铸造
• NFT转移
9.3 NFT市场平台
• OpenSea
• Rarible
• Foundation
• SuperRare
• LooksRare
• Blur
9.4 NFT开发实战
• NFT合约开发
• NFT前端开发
• 元数据生成
• 白名单机制
• 盲盒机制
• 版税实现
第10章 NFT安全
10.1 NFT常见漏洞
• 重入攻击
• 权限控制缺陷
• 元数据篡改
• 假NFT攻击
• 钓鱼攻击
10.2 NFT安全最佳实践
• 合约审计
• 元数据验证
• 授权管理
• 冷钱包存储
• 交易验证
10.3 NFT攻击案例
• OpenSea钓鱼攻击
• Bored Ape被盗案例
• 假NFT项目
• Rug Pull案例
第五部分:Web3开发
第11章 Web3开发基础
11.1 Web3技术栈
• 前端框架(React、Vue)
• Web3.js库
• Ethers.js库
• 钱包集成
• IPFS集成
11.2 钱包开发
• MetaMask集成
• WalletConnect
• 钱包签名
• 交易发送
• 事件监听
11.3 DApp开发
• DApp架构
• 智能合约交互
• 前端开发
• 后端服务
• 去中心化存储
11.4 开发工具
• Ganache本地测试
• Infura节点服务
• Alchemy
• The Graph索引
• Moralis
第12章 Web3前端开发
12.1 Web3.js使用
• Web3实例化
• 账户管理
• 合约调用
• 事件监听
• 交易发送
12.2 Ethers.js使用
• Provider和Signer
• 合约交互
• 事件过滤
• ENS解析
• 单位转换
12.3 React DApp开发
• React Hooks
• 状态管理
• 钱包连接
• 合约调用
• UI组件库
12.4 前端安全
• XSS防护
• CSRF防护
• 签名验证
• 交易确认
• 错误处理
第13章 Web3后端开发
13.1 链下数据索引
• The Graph协议
• Subgraph开发
• GraphQL查询
• 事件索引
• 数据聚合
13.2 预言机服务
• Chainlink
• 价格预言机
• VRF随机数
• Keeper自动化
• 外部数据接入
13.3 IPFS应用
• IPFS基础
• 文件上传
• 文件检索
• Pinning服务
• IPFS网关
第六部分:Layer 2扩容方案
第14章 Layer 2技术
14.1 扩容方案概述
• 区块链扩容问题
• Layer 1 vs Layer 2
• 扩容方案分类
• TPS对比
• 安全性权衡
14.2 Rollup技术
• Optimistic Rollup
• ZK-Rollup
• Arbitrum
• Optimism
• zkSync
• StarkNet
14.3 侧链技术
• 侧链原理
• Polygon(Matic)
• xDai Chain
• 跨链桥
• 资产转移
14.4 状态通道
• 状态通道原理
• Lightning Network
• Raiden Network
• 支付通道
第15章 Layer 2开发
15.1 Arbitrum开发
• Arbitrum架构
• 合约部署
• 跨链桥使用
• Gas优化
15.2 Optimism开发
• Optimism架构
• OVM虚拟机
• 合约迁移
• 欺诈证明
15.3 zkSync开发
• zkSync架构
• zkEVM
• 零知识证明
• 合约开发
15.4 Polygon开发
• Polygon架构
• PoS链
• 合约部署
• 跨链操作
第七部分:DAO(去中心化自治组织)
第16章 DAO基础
16.1 DAO概述
• DAO的定义
• DAO的特点
• DAO的类型
• DAO的发展历程
• 著名DAO案例
16.2 DAO治理机制
• 提案系统
• 投票机制
• 代币治理
• 多重签名
• 时间锁
• 委托投票
16.3 DAO工具
• Snapshot投票
• Gnosis Safe多签
• Aragon框架
• DAOstack
• Colony
16.4 DAO开发实战
• 治理代币
• 提案合约
• 投票合约
• 金库管理
• 权限控制
第17章 DAO安全
17.1 DAO攻击类型
• 治理攻击
• 闪电贷治理攻击
• 提案操纵
• 投票贿赂
• 女巫攻击
17.2 DAO安全最佳实践
• 时间锁机制
• 多重签名
• 投票权重设计
• 提案审查
• 紧急暂停
17.3 DAO案例分析
• The DAO攻击
• Compound治理攻击
• Beanstalk攻击
• 治理代币攻击
第八部分:Web3安全渗透
第18章 区块链安全测试
18.1 智能合约渗透测试
• 测试方法论
• 漏洞挖掘
• 模糊测试
• 符号执行
• 形式化验证
18.2 私钥安全
• 私钥生成
• 助记词安全
• 冷钱包
• 硬件钱包
• 多重签名
18.3 钱包安全测试
• MetaMask安全
• 钓鱼攻击
• 恶意DApp
• 授权管理
• 签名验证
18.4 交易所安全
• 中心化交易所
• 热钱包/冷钱包
• 提币安全
• API安全
• 内部威胁
第19章 Web3攻击技术
19.1 智能合约攻击
• 重入攻击实战
• 整数溢出利用
• 权限提升
• 逻辑漏洞利用
• 闪电贷攻击
19.2 DeFi攻击技术
• 价格操纵
• 套利攻击
• 清算攻击
• 治理攻击
• MEV攻击
19.3 NFT攻击技术
• NFT钓鱼
• 假NFT项目
• 元数据攻击
• 授权滥用
• Rug Pull
19.4 跨链桥攻击
• 跨链桥漏洞
• 验证绕过
• 双花攻击
• 重放攻击
第20章 区块链取证
20.1 链上数据分析
• 区块浏览器
• 交易追踪
• 地址聚类
• 资金流向分析
• 混币器追踪
20.2 取证工具
• Etherscan
• Blockchain.com
• Chainalysis
• CipherTrace
• Elliptic
20.3 案例分析
• 黑客地址追踪
• 资金洗钱路径
• 交易所被盗案例
• 勒索软件追踪
第九部分:最前沿技术
第21章 零知识证明
21.1 零知识证明基础
• ZKP概念
• zk-SNARK
• zk-STARK
• Bulletproofs
• PLONK
21.2 隐私币技术
• Zcash
• Monero
• Tornado Cash
• 隐私交易
• 混币技术
21.3 零知识证明应用
• 隐私保护
• 身份验证
• zkEVM
• zkRollup
• 隐私DeFi
第22章 跨链技术
22.1 跨链协议
• Polkadot
• Cosmos
• 中继链
• 平行链
• IBC协议
22.2 跨链桥
• 跨链桥类型
• 资产跨链
• 消息跨链
• 流动性跨链
• 跨链安全
22.3 多链生态
• 多链钱包
• 多链DApp
• 跨链DEX
• 跨链借贷
第23章 Web3与AI结合
23.1 AI + 区块链
• 去中心化AI
• AI模型NFT化
• 数据市场
• 联邦学习
• AI治理
23.2 AI安全审计
• AI辅助代码审计
• 漏洞检测
• 模式识别
• 异常检测
23.3 智能合约AI
• AI生成合约
• 自动化审计
• 智能优化
第24章 元宇宙技术
24.1 元宇宙基础
• 元宇宙概念
• 虚拟世界
• 数字资产
• 虚拟经济
• 社交互动
24.2 元宇宙平台
• Decentraland
• The Sandbox
• Axie Infinity
• Roblox
• Meta Horizon
24.3 元宇宙开发
• 3D建模
• Unity/Unreal Engine
• WebGL
• VR/AR技术
• 区块链集成
第25章 Web3未来趋势
25.1 账户抽象
• EIP-4337
• 智能合约钱包
• 社交恢复
• Gas代付
• 批量交易
25.2 模块化区块链
• 执行层
• 结算层
• 共识层
• 数据可用性层
• Celestia
25.3 去中心化身份(DID)
• DID标准
• 可验证凭证
• ENS域名
• Soulbound Token
• 链上信誉
25.4 Web3社交
• 去中心化社交网络
• Lens Protocol
• Farcaster
• 社交图谱
• 内容所有权
附录:常用工具和资源
开发工具:
• Remix IDE - 在线Solidity IDE
• Hardhat - 智能合约开发框架
• Foundry - Rust编写的开发工具
• Truffle - 经典开发框架
• Ganache - 本地测试链
安全工具:
• Slither - 静态分析工具
• Mythril - 安全分析工具
• Echidna - 模糊测试工具
• Manticore - 符号执行工具
• MythX - 云端安全分析
前端库:
• Web3.js - 以太坊JavaScript库
• Ethers.js - 轻量级Web3库
• Wagmi - React Hooks库
• RainbowKit - 钱包连接UI
• Moralis - Web3开发平台
测试网络:
• Goerli Testnet
• Sepolia Testnet
• Mumbai (Polygon)
• Arbitrum Goerli
• Optimism Goerli
课程总结
核心要点:
1. 区块链是去中心化的分布式账本技术
2. 智能合约是Web3的核心基础设施
3. DeFi重塑了传统金融体系
4. NFT赋予数字资产独特性和所有权
5. Layer 2解决了区块链扩容问题
6. Web3安全至关重要,需要全方位防护
7. 零知识证明、跨链等技术代表未来方向
职业发展:
• 智能合约开发工程师
• Web3前端/后端工程师
• 区块链安全审计师
• DeFi协议开发者
• NFT项目开发者
• DAO治理专家
• 区块链架构师
• Web3产品经理
物联网与路由器渗透技术与实战学习大纲
第一部分:物联网安全基础
第1章 物联网概述
1.1 物联网基本概念
• 物联网的定义与发展
• 物联网架构(感知层、网络层、应用层)
• 物联网关键技术
• 物联网应用场景
1.2 物联网安全威胁
• 物联网面临的安全挑战
• 常见攻击类型
• 物联网漏洞统计
• 真实攻击案例分析
1.3 物联网安全标准
• OWASP IoT Top 10
• NIST物联网安全框架
• ISO/IEC 27001
• 行业安全标准
第2章 物联网通信协议
2.1 无线通信协议
• Wi-Fi(802.11系列)
• Bluetooth/BLE
• Zigbee
• Z-Wave
• LoRa/LoRaWAN
• NB-IoT
• 5G
2.2 应用层协议
• MQTT
• CoAP
• HTTP/HTTPS
• WebSocket
• AMQP
• DDS
2.3 协议安全分析
• 协议漏洞研究
• 加密机制分析
• 认证绕过技术
• 中间人攻击
第3章 物联网硬件基础
3.1 常见物联网芯片
• ARM Cortex-M系列
• ESP8266/ESP32
• Arduino
• Raspberry Pi
• STM32
• Nordic nRF系列
3.2 硬件接口
• UART
• SPI
• I2C
• JTAG
• SWD
• GPIO
3.3 固件基础
• 固件类型
• 固件结构
• 引导加载程序
• 操作系统(RTOS、Linux)
第二部分:路由器安全基础
第4章 路由器架构
4.1 路由器硬件架构
• CPU架构(MIPS、ARM、x86)
• 内存结构(RAM、Flash)
• 网络接口
• 无线模块
• USB接口
4.2 路由器软件架构
• 引导加载程序(U-Boot、CFE)
• 操作系统(OpenWrt、DD-WRT、原厂固件)
• 内核空间与用户空间
• 文件系统(SquashFS、JFFS2、UBIFS)
4.3 路由器网络功能
• NAT/PAT
• DHCP服务
• DNS服务
• 防火墙
• VPN
• QoS
第5章 路由器常见漏洞
5.1 Web管理界面漏洞
• 弱密码/默认密码
• 命令注入
• SQL注入
• XSS
• CSRF
• 未授权访问
5.2 固件漏洞
• 缓冲区溢出
• 格式化字符串漏洞
• 整数溢出
• UAF(Use After Free)
• 竞态条件
5.3 协议漏洞
• UPnP漏洞
• WPS漏洞
• DNS劫持
• ARP欺骗
• KRACK攻击
第6章 路由器品牌与型号
6.1 主流路由器品牌
• TP-Link
• D-Link
• Netgear
• Asus
• Linksys
• Huawei
• Xiaomi
• Tenda
6.2 企业级路由器
• Cisco
• Juniper
• MikroTik
• Ubiquiti
• Fortinet
6.3 固件类型
• 原厂固件
• OpenWrt
• DD-WRT
• Tomato
• LEDE
第三部分:物联网设备渗透测试
第7章 信息收集
7.1 设备识别
• 设备型号识别
• 固件版本识别
• 开放端口扫描
• 服务识别
• 指纹识别
7.2 网络侦察
• 网络拓扑探测
• 无线网络扫描
• 蓝牙设备发现
• Zigbee网络探测
• 流量监听
7.3 固件获取
• 官网下载
• 设备提取
• UART读取
• JTAG调试
• Flash芯片读取
第8章 固件分析
8.1 固件提取与解包
• binwalk使用
• firmware-mod-kit
• 文件系统提取
• 压缩格式处理
• 加密固件处理
8.2 静态分析
• 文件系统分析
• 配置文件分析
• 二进制文件分析
• 硬编码凭证搜索
• 敏感信息提取
8.3 动态分析
• 固件模拟(QEMU、Firmadyne)
• 调试技术
• 系统调用跟踪
• 网络流量分析
• 日志分析
第9章 Web界面渗透
9.1 认证绕过
• 弱密码爆破
• 默认凭证
• 认证逻辑漏洞
• Session劫持
• Cookie伪造
9.2 命令注入
• OS命令注入
• 参数注入
• 盲注技术
• 反弹Shell
• 权限提升
9.3 其他Web漏洞
• 文件上传漏洞
• 目录遍历
• XXE注入
• SSRF
• 反序列化漏洞
第10章 无线网络攻击
10.1 Wi-Fi攻击
• WEP破解
• WPA/WPA2破解
• WPA3攻击
• Evil Twin攻击
• Rogue AP
• Deauth攻击
10.2 蓝牙攻击
• 蓝牙扫描
• BlueBorne漏洞
• 蓝牙配对攻击
• BLE攻击
• 蓝牙中间人攻击
10.3 其他无线协议攻击
• Zigbee攻击
• Z-Wave攻击
• LoRa攻击
• RFID/NFC攻击
• 433MHz/315MHz攻击
第11章 硬件接口攻击
11.1 UART攻击
• UART识别
• 波特率检测
• Shell访问
• 固件提取
• 调试信息获取
11.2 JTAG/SWD攻击
• JTAG引脚识别
• 边界扫描
• 固件读取
• 调试访问
• Flash编程
11.3 SPI/I2C攻击
• Flash芯片读取
• EEPROM读取
• 总线嗅探
• 数据篡改
第四部分:路由器渗透实战
第12章 路由器信息收集
12.1 外部信息收集
• 端口扫描(Nmap)
• 服务识别
• Web指纹识别
• SSL证书分析
• 默认凭证测试
12.2 内部信息收集
• 文件系统探索
• 进程分析
• 网络连接分析
• 用户账户
• 配置文件
第13章 路由器漏洞利用
13.1 Web漏洞利用
• 命令注入利用
• 文件上传利用
• CSRF利用
• 认证绕过
• 权限提升
13.2 缓冲区溢出利用
• 栈溢出
• 堆溢出
• ROP链构造
• Shellcode编写
• ASLR/DEP绕过
13.3 已知漏洞利用
• CVE漏洞复现
• Exploit-DB利用
• Metasploit模块
• 公开PoC利用
第14章 后渗透与持久化
14.1 权限维持
• 后门植入
• Cron任务
• 启动脚本修改
• 固件后门
• Web Shell
14.2 数据窃取
• 配置文件窃取
• 密码哈希提取
• 流量劫持
• DNS劫持
• 中间人攻击
14.3 横向移动
• 内网扫描
• 凭证重用
• 漏洞利用
• 隧道技术
第15章 路由器Botnet
15.1 Botnet概述
• Mirai僵尸网络
• VPNFilter
• Satori
• Hajime
• IoT_reaper
15.2 Botnet感染机制
• 弱密码爆破
• 漏洞利用
• 蠕虫传播
• 自动化扫描
15.3 Botnet功能
• DDoS攻击
• 代理服务
• 挖矿
• 垃圾邮件
• 点击欺诈
第五部分:高级攻击技术
第16章 固件逆向工程
16.1 ARM/MIPS逆向
• 汇编语言基础
• IDA Pro使用
• Ghidra使用
• 函数识别
• 漏洞挖掘
16.2 加密算法分析
• 加密算法识别
• 密钥提取
• 加密绕过
• 自定义加密分析
16.3 固件修改
• 固件解包与重打包
• 二进制补丁
• 后门植入
• 功能定制
第17章 无线电攻击
17.1 SDR基础
• 软件定义无线电概述
• HackRF使用
• RTL-SDR使用
• USRP使用
• GNU Radio
17.2 信号分析
• 频谱分析
• 信号捕获
• 信号解调
• 协议逆向
17.3 信号重放与伪造
• 重放攻击
• 信号伪造
• 干扰攻击
• 中间人攻击
第18章 云端攻击
18.1 IoT云平台
• AWS IoT
• Azure IoT
• Google Cloud IoT
• 阿里云IoT
• 腾讯云IoT
18.2 云端漏洞
• API漏洞
• 认证授权漏洞
• 数据泄露
• 配置错误
• 权限提升
18.3 MQTT攻击
• MQTT协议分析
• 未授权访问
• 主题劫持
• 消息注入
• 中间人攻击
第19章 供应链攻击
19.1 固件供应链
• 固件篡改
• 后门植入
• 恶意更新
• 证书伪造
19.2 硬件供应链
• 芯片后门
• 硬件木马
• 组件替换
• 物理篡改
19.3 软件供应链
• 开源组件漏洞
• 依赖投毒
• 更新劫持
• 恶意库
第六部分:防御与加固
第20章 物联网设备加固
20.1 固件安全
• 安全启动
• 固件签名
• 固件加密
• 安全更新机制
20.2 通信安全
• TLS/SSL加密
• 证书管理
• 安全协议选择
• 密钥管理
20.3 访问控制
• 强密码策略
• 多因素认证
• 最小权限原则
• 访问日志
第21章 路由器安全加固
21.1 管理界面加固
• 修改默认密码
• 禁用远程管理
• HTTPS强制
• 访问控制列表
• 登录失败锁定
21.2 网络服务加固
• 禁用不必要服务
• UPnP关闭
• WPS禁用
• 防火墙配置
• 端口转发限制
21.3 固件更新
• 定期更新固件
• 官方固件验证
• 自动更新配置
• 回滚机制
第22章 网络监控与检测
22.1 流量监控
• 异常流量检测
• DPI(深度包检测)
• IDS/IPS部署
• 日志分析
• SIEM集成
22.2 设备监控
• 设备健康检查
• 配置变更监控
• 异常行为检测
• 性能监控
22.3 威胁情报
• IoC(入侵指标)
• 威胁情报源
• 自动化响应
• 威胁狩猎
第七部分:实战工具与平台
第23章 渗透测试工具
23.1 信息收集工具
• Nmap
• Shodan
• Censys
• Wireshark
• tcpdump
23.2 固件分析工具
• binwalk
• Firmadyne
• QEMU
• Firmware Analysis Toolkit
• Ghidra
23.3 无线攻击工具
• Aircrack-ng
• Kismet
• Wifite
• Reaver
• Bettercap
23.4 硬件工具
• Bus Pirate
• JTAGulator
• Shikra
• Attify Badge
• HackRF
第24章 漏洞研究平台
24.1 固件仓库
• Firmware.re
• IoT Inspector
• Firmware Analysis Comparison Toolkit
24.2 漏洞数据库
• CVE
• NVD
• Exploit-DB
• IoT漏洞库
24.3 测试环境
• IoT Village
• DVRF(Damn Vulnerable Router Firmware)
• IoTGoat
• 虚拟化环境搭建
第25章 自动化与框架
25.1 自动化扫描
• 固件自动化分析
• 漏洞自动化挖掘
• 批量测试脚本
• CI/CD集成
25.2 渗透测试框架
• Metasploit
• RouterSploit
• IoTSeeker
• Routerscan
25.3 自定义工具开发
• Python脚本开发
• 协议解析器
• Fuzzing工具
• 自动化利用工具
第八部分:实战案例
第26章 经典漏洞案例
26.1 路由器漏洞案例
• TP-Link命令注入(CVE-2020-35576)
• D-Link后门(CVE-2013-7471)
• Netgear认证绕过
• Asus路由器漏洞链
26.2 物联网设备漏洞案例
• 智能摄像头漏洞
• 智能门锁破解
• 智能音箱攻击
• 智能家居中枢漏洞
26.3 大规模攻击事件
• Mirai僵尸网络
• VPNFilter攻击
• 2016年Dyn DDoS攻击
• 智能设备大规模入侵
第27章 CTF与挑战
27.1 IoT CTF
• DEFCON IoT Village
• HITB CTF
• RHme挑战
• 固件逆向挑战
27.2 实战演练
• 渗透测试报告编写
• 漏洞利用开发
• 防御方案设计
• 应急响应演练
第28章 合规与认证
28.1 安全标准
• OWASP IoT Top 10
• NIST Cybersecurity Framework
• IEC 62443
• ETSI EN 303 645
28.2 认证体系
• IoT Security Foundation认证
• ISA/IEC 62443认证
• 产品安全认证
• 渗透测试认证
28.3 法律法规
• 网络安全法
• 数据保护法规
• 产品责任法
• 漏洞披露政策
附录
附录A:常用命令速查
• Nmap扫描命令
• binwalk命令
• Aircrack-ng命令
• OpenWrt命令
• 固件解包命令
附录B:硬件接口引脚定义
• UART引脚
• JTAG引脚
• SPI引脚
• I2C引脚
附录C:常见端口与服务
• 路由器常用端口
• IoT设备端口
• 调试端口
• 管理端口
附录D:学习资源
• 推荐书籍
• 在线课程
• 技术博客
• 开源项目
• 社区论坛
附录E:实验设备清单
• 推荐路由器型号
• 硬件调试工具
• SDR设备
• 测试环境搭建
课程总结
核心要点:
1. 物联网和路由器是网络安全的重要组成部分
2. 固件分析是IoT安全研究的核心技能
3. 硬件接口攻击需要跨学科知识
4. 无线通信协议是重要的攻击面
5. 自动化工具可以提高测试效率
6. 防御加固与攻击技术同样重要
7. 合规性和伦理是从业者的底线
职业发展:
• IoT安全研究员
• 固件逆向工程师
• 嵌入式安全工程师
• 无线安全专家
• 硬件安全工程师
• 渗透测试工程师
• 安全架构师
• 产品安全顾问
学习建议:
1. 掌握嵌入式系统和硬件基础知识
2. 学习ARM/MIPS汇编和逆向工程
3. 熟悉各种通信协议和加密算法
4. 动手实践,购买设备进行测试
5. 参与CTF和漏洞挖掘项目
6. 关注最新的IoT安全研究
7. 遵守法律法规,进行授权测试
8. 建立自己的实验室和工具库
密码学学习大纲
第一部分:密码学基础
第1章 密码学概述
1.1 密码学的历史
• 古典密码学
• 近代密码学发展
• 现代密码学诞生
• 密码学重要里程碑
1.2 密码学基本概念
• 明文与密文
• 加密与解密
• 密钥与密钥空间
• 密码算法分类
• 密码学安全性定义
1.3 密码学的应用
• 数据保密
• 身份认证
• 数据完整性
• 不可否认性
• 数字签名
第2章 数学基础
2.1 数论基础
• 整数与模运算
• 最大公约数(GCD)
• 欧几里得算法
• 扩展欧几里得算法
• 中国剩余定理
2.2 素数理论
• 素数定义与性质
• 素性测试
• 费马小定理
• 欧拉定理
• 素数生成
2.3 群论基础
• 群的定义
• 循环群
• 子群
• 阶与生成元
• 有限域
2.4 离散对数问题
• 离散对数定义
• 计算复杂性
• 求解算法
• 密码学应用
第3章 信息论基础
3.1 信息熵
• 香农熵
• 条件熵
• 互信息
• 信息增益
3.2 完美保密
• 完美保密定义
• 一次一密(OTP)
• 香农定理
• 实际应用限制
3.3 计算安全性
• 计算复杂性理论
• P vs NP问题
• 单向函数
• 困难问题假设
第二部分:对称密码学
第4章 古典密码
4.1 替换密码
• 凯撒密码
• 仿射密码
• 单表替换密码
• 多表替换密码(Vigenère)
• Playfair密码
4.2 置换密码
• 栅栏密码
• 列置换密码
• 转轮密码
4.3 古典密码分析
• 频率分析
• 重合指数
• Kasiski测试
• 暴力破解
第5章 分组密码
5.1 DES(数据加密标准)
• DES算法结构
• Feistel网络
• S盒与P盒
• 密钥扩展
• DES的弱点
5.2 3DES
• 3DES原理
• EDE模式
• 密钥选项
• 安全性分析
5.3 AES(高级加密标准)
• AES算法结构
• SubBytes变换
• ShiftRows变换
• MixColumns变换
• AddRoundKey
• 密钥扩展
• AES的优势
5.4 其他分组密码
• Blowfish
• Twofish
• IDEA
• RC5/RC6
• Serpent
• Camellia
• SM4(国密)
第6章 分组密码工作模式
6.1 ECB模式(电子密码本)
• ECB原理
• 优缺点
• 安全性问题
• 应用场景
6.2 CBC模式(密码块链接)
• CBC原理
• 初始化向量(IV)
• 填充方案
• 错误传播
• Padding Oracle攻击
6.3 CFB模式(密码反馈)
• CFB原理
• 自同步特性
• 应用场景
6.4 OFB模式(输出反馈)
• OFB原理
• 流密码特性
• 同步问题
6.5 CTR模式(计数器)
• CTR原理
• 并行化优势
• 随机访问
• Nonce的重要性
6.6 认证加密模式
• GCM(Galois/Counter Mode)
• CCM
• EAX
• OCB
• ChaCha20-Poly1305
第7章 流密码
7.1 流密码原理
• 同步流密码
• 自同步流密码
• 密钥流生成
7.2 线性反馈移位寄存器(LFSR)
• LFSR原理
• 特征多项式
• 周期性
• Berlekamp-Massey算法
7.3 常见流密码
• RC4
• A5/1, A5/2
• ChaCha20
• Salsa20
• SNOW系列
• ZUC(祖冲之算法)
7.4 流密码攻击
• 密钥流重用攻击
• 相关密钥攻击
• 已知明文攻击
第三部分:非对称密码学
第8章 RSA算法
8.1 RSA基础
• RSA算法原理
• 密钥生成
• 加密与解密
• 数学基础(欧拉函数)
• 正确性证明
8.2 RSA安全性
• 大整数分解问题
• 密钥长度选择
• 填充方案(PKCS#1, OAEP)
• 常见攻击
8.3 RSA攻击技术
• 小指数攻击
• 共模攻击
• 低加密指数攻击
• Wiener攻击
• 侧信道攻击
• 时序攻击
第9章 离散对数密码系统
9.1 Diffie-Hellman密钥交换
• DH协议原理
• 安全性分析
• 中间人攻击
• 应用场景
9.2 ElGamal加密
• ElGamal算法原理
• 加密与解密
• 安全性分析
• 与RSA的比较
9.3 DSA数字签名
• DSA算法原理
• 签名生成与验证
• 安全性要求
• ECDSA变体
第10章 椭圆曲线密码学(ECC)
10.1 椭圆曲线基础
• 椭圆曲线定义
• 点加运算
• 标量乘法
• 椭圆曲线群
• 常用曲线(secp256k1, P-256等)
10.2 ECDH密钥交换
• ECDH原理
• 密钥协商过程
• 安全性分析
10.3 ECDSA签名
• ECDSA算法
• 签名生成
• 签名验证
• 随机数的重要性
10.4 ECC的优势
• 密钥长度对比
• 计算效率
• 安全性等价
• 应用场景
10.5 ECC攻击
• 无效曲线攻击
• 侧信道攻击
• 随机数重用攻击
第11章 其他公钥密码系统
11.1 Rabin密码系统
• Rabin算法原理
• 安全性分析
• 应用限制
11.2 背包密码系统
• 背包问题
• Merkle-Hellman系统
• 破解方法
11.3 基于格的密码学
• 格理论基础
• NTRU
• LWE问题
• 后量子密码学应用
第四部分:哈希函数与消息认证
第12章 哈希函数
12.1 哈希函数基础
• 哈希函数定义
• 单向性
• 抗碰撞性
• 抗原像攻击
• 抗第二原像攻击
12.2 常见哈希算法
• MD5
• SHA-1
• SHA-2系列(SHA-256, SHA-512)
• SHA-3(Keccak)
• BLAKE2
• SM3(国密)
12.3 哈希函数构造
• Merkle-Damgård结构
• 海绵构造
• Davies-Meyer构造
• 压缩函数设计
12.4 哈希函数攻击
• 生日攻击
• 长度扩展攻击
• 碰撞攻击
• 彩虹表攻击
• MD5碰撞实例
• SHA-1碰撞实例
第13章 消息认证码(MAC)
13.1 MAC基础
• MAC定义
• MAC安全性要求
• MAC vs 数字签名
13.2 基于哈希的MAC
• HMAC算法
• HMAC安全性
• NMAC
• KMAC
13.3 基于分组密码的MAC
• CBC-MAC
• CMAC
• GMAC
• Poly1305
13.4 MAC攻击
• 长度扩展攻击
• 时序攻击
• 重放攻击
第五部分:数字签名
第14章 数字签名基础
14.1 数字签名概念
• 数字签名定义
• 签名与验证
• 安全性要求
• 应用场景
14.2 签名方案分类
• 确定性签名
• 随机化签名
• 消息恢复签名
• 附录签名
14.3 签名安全模型
• 存在性伪造
• 选择消息攻击
• 自适应选择消息攻击
第15章 RSA签名
15.1 RSA签名方案
• 基本RSA签名
• 填充方案(PSS)
• 签名生成
• 签名验证
15.2 RSA签名攻击
• 选择消息攻击
• Bleichenbacher攻击
• 签名伪造
第16章 其他签名方案
16.1 ElGamal签名
• ElGamal签名原理
• 安全性分析
16.2 Schnorr签名
• Schnorr签名算法
• 优势与应用
16.3 盲签名
• 盲签名概念
• RSA盲签名
• 应用场景(电子现金)
16.4 群签名
• 群签名定义
• 匿名性
• 可追踪性
16.5 环签名
• 环签名原理
• 匿名性保证
• 应用(隐私保护)
第六部分:密钥管理与协议
第17章 密钥管理
17.1 密钥生成
• 随机数生成
• 伪随机数生成器(PRNG)
• 密码学安全PRNG
• 熵源
17.2 密钥分发
• 对称密钥分发
• 公钥分发
• 密钥分发中心(KDC)
• 公钥基础设施(PKI)
17.3 密钥存储
• 密钥保护
• 硬件安全模块(HSM)
• 可信平台模块(TPM)
• 密钥派生函数(KDF)
17.4 密钥更新与销毁
• 密钥生命周期
• 密钥轮换
• 密钥撤销
• 安全删除
第18章 密钥协商协议
18.1 Diffie-Hellman协议
• 基本DH协议
• 认证DH
• 站点DH(Station-to-Station)
18.2 密钥协商安全性
• 前向保密(Forward Secrecy)
• 后向保密
• 中间人攻击防御
18.3 现代密钥协商
• TLS握手
• IKE(Internet Key Exchange)
• Signal协议
• Noise协议框架
第19章 认证协议
19.1 挑战-响应协议
• 基于对称密码
• 基于公钥密码
• 重放攻击防御
19.2 零知识证明
• 零知识证明概念
• 交互式零知识证明
• 非交互式零知识证明
• zk-SNARKs
• zk-STARKs
19.3 身份认证协议
• Kerberos
• OAuth 2.0
• OpenID Connect
• SAML
第七部分:应用密码学
第20章 SSL/TLS协议
20.1 TLS协议概述
• TLS发展历史
• TLS 1.2
• TLS 1.3
• 协议层次结构
20.2 TLS握手协议
• 完整握手流程
• 会话恢复
• 密码套件协商
• 证书验证
20.3 TLS记录协议
• 数据分片
• 压缩
• 加密
• MAC计算
20.4 TLS安全性
• 已知攻击(BEAST, CRIME, POODLE, Heartbleed)
• 安全配置
• 证书管理
第21章 VPN与IPsec
21.1 IPsec协议
• IPsec架构
• AH(认证头)
• ESP(封装安全载荷)
• 传输模式与隧道模式
21.2 IKE协议
• IKEv1
• IKEv2
• 密钥协商过程
21.3 VPN应用
• 站点到站点VPN
• 远程访问VPN
• SSL VPN
第22章 无线网络安全
22.1 WEP
• WEP加密机制
• WEP弱点
• WEP破解
22.2 WPA/WPA2
• TKIP
• CCMP
• 4次握手
• WPA2-PSK
• WPA2-Enterprise
22.3 WPA3
• SAE(同时认证)
• 前向保密
• 增强的安全性
22.4 无线攻击
• 密钥重装攻击(KRACK)
• 字典攻击
• Evil Twin攻击
第23章 区块链密码学
23.1 哈希链
• 区块结构
• 工作量证明(PoW)
• Merkle树
23.2 数字签名应用
• 交易签名
• 多重签名
• 门限签名
23.3 零知识证明应用
• zk-SNARKs在Zcash
• 隐私保护
• 可验证计算
第24章 密码学在其他领域的应用
24.1 电子投票
• 匿名性
• 可验证性
• 同态加密应用
24.2 电子现金
• 盲签名应用
• 双花防止
• 匿名性保护
24.3 云计算安全
• 数据加密
• 同态加密
• 安全多方计算
• 可搜索加密
24.4 物联网安全
• 轻量级密码
• 设备认证
• 固件加密
第八部分:密码分析
第25章 对称密码分析
25.1 分析方法
• 暴力攻击
• 字典攻击
• 差分密码分析
• 线性密码分析
• 积分攻击
• 相关密钥攻击
25.2 侧信道攻击
• 时序攻击
• 功耗分析
• 电磁辐射分析
• 故障注入攻击
25.3 实际案例
• DES破解
• RC4弱点
• AES侧信道攻击
第26章 公钥密码分析
26.1 整数分解
• 试除法
• Pollard's rho算法
• 二次筛法
• 数域筛法(NFS)
26.2 离散对数求解
• Baby-step Giant-step
• Pollard's rho
• Index Calculus
• Pohlig-Hellman算法
26.3 格攻击
• LLL算法
• 格基约化
• 应用于RSA攻击
第27章 哈希函数分析
27.1 碰撞攻击
• 生日攻击
• 差分路径
• Wang攻击(MD5, SHA-1)
27.2 原像攻击
• 中途相遇攻击
• 时间-内存权衡
27.3 彩虹表
• 彩虹表原理
• 构造方法
• 防御措施(加盐)
第九部分:后量子密码学
第28章 量子计算威胁
28.1 量子计算基础
• 量子比特
• 量子叠加
• 量子纠缠
• 量子门
28.2 Shor算法
• 整数分解
• 离散对数
• 对RSA/ECC的威胁
28.3 Grover算法
• 搜索加速
• 对对称密码的影响
• 密钥长度加倍
第29章 后量子密码算法
29.1 基于格的密码
• NTRU
• LWE/Ring-LWE
• Kyber
• Dilithium
29.2 基于编码的密码
• McEliece
• BIKE
• HQC
29.3 基于哈希的签名
• Lamport签名
• Merkle签名树
• SPHINCS+
29.4 基于多变量的密码
• Rainbow
• UOV
29.5 基于同源的密码
• SIDH/SIKE
第30章 NIST后量子标准化
30.1 标准化进程
• 征集阶段
• 评估标准
• 候选算法
30.2 选定算法
• 公钥加密/KEM
• 数字签名
• 备选算法
30.3 迁移策略
• 混合方案
• 密码敏捷性
• 过渡计划
第十部分:密码学工程
第31章 密码学实现
31.1 安全编程
• 常见实现错误
• 侧信道防护
• 常数时间算法
• 安全随机数生成
31.2 密码学库
• OpenSSL
• libsodium
• Bouncy Castle
• cryptography.io
• 国密算法库
31.3 硬件加速
• AES-NI
• 密码协处理器
• HSM使用
第32章 密码学标准
32.1 国际标准
• NIST标准
• ISO/IEC标准
• IETF RFC
• IEEE标准
32.2 国密标准
• SM2(椭圆曲线公钥密码)
• SM3(哈希算法)
• SM4(分组密码)
• SM9(标识密码)
32.3 行业标准
• PCI DSS
• FIPS 140-2/140-3
• Common Criteria
第33章 密码学测试与验证
33.1 安全性证明
• 可证明安全
• 归约证明
• 随机预言模型
33.2 密码分析竞赛
• AES竞赛
• SHA-3竞赛
• 后量子密码竞赛
33.3 实际测试
• 渗透测试
• 模糊测试
• 侧信道测试
附录
附录A:常用密码算法速查
• 对称加密算法对比
• 非对称加密算法对比
• 哈希算法对比
• 密钥长度建议
附录B:数学工具
• 模运算
• 素性测试算法
• 大整数运算
• 有限域运算
附录C:密码学工具
• OpenSSL命令
• GPG使用
• 密码分析工具
• 在线工具
附录D:学习资源
• 推荐书籍
• 在线课程
• 学术论文
• 开源项目
• CTF平台
附录E:密码学术语表
• 中英文对照
• 缩写解释
• 概念定义
课程总结
核心要点:
1. 密码学是信息安全的基石
2. 数学基础是理解密码学的关键
3. 对称密码与非对称密码各有优势
4. 哈希函数在完整性验证中至关重要
5. 密钥管理是密码系统的薄弱环节
6. 实现细节决定密码系统的实际安全性
7. 量子计算带来新的挑战和机遇
8. 密码学标准和最佳实践必须遵守
职业发展:
• 密码学研究员
• 安全架构师
• 密码分析师
• 区块链开发工程师
• 安全协议设计师
• PKI工程师
• 后量子密码专家
• 密码学顾问
学习建议:
1. 打好数学基础,特别是数论和代数
2. 理论与实践相结合,动手实现算法
3. 学习密码分析,了解攻击方法
4. 关注最新研究进展和标准化工作
5. 参与CTF密码学挑战
6. 阅读经典论文和教材
7. 掌握密码学编程库的使用
8. 理解密码学在实际系统中的应用
机器人漏洞学习大纲
第一部分:机器人系统基础
第1章 机器人概述
1.1 机器人分类
• 工业机器人
• 服务机器人
• 协作机器人(Cobot)
• 移动机器人(AGV/AMR)
• 无人机
• 医疗机器人
• 军用机器人
1.2 机器人系统架构
• 感知系统(传感器)
• 控制系统(控制器)
• 执行系统(驱动器、电机)
• 通信系统
• 人机交互系统
• 软件系统
1.3 机器人操作系统(ROS)
• ROS概述
• ROS架构
• ROS节点与话题
• ROS服务与参数
• ROS 2改进
第2章 工业机器人基础
2.1 主流工业机器人品牌
• ABB
• KUKA
• FANUC
• Yaskawa(安川)
• Stäubli
• Universal Robots
• 国产品牌(埃斯顿、新松等)
2.2 工业机器人控制系统
• 控制器硬件架构
• 示教器
• 编程语言(KRL、RAPID、TP等)
• 运动控制
• I/O系统
2.3 工业机器人通信协议
• EtherCAT
• PROFINET
• Modbus TCP
• OPC UA
• EtherNet/IP
第3章 服务机器人基础
3.1 服务机器人类型
• 家用清洁机器人
• 配送机器人
• 迎宾机器人
• 教育机器人
• 陪护机器人
3.2 服务机器人关键技术
• SLAM(同步定位与建图)
• 路径规划
• 避障技术
• 语音识别
• 视觉识别
• 人机交互
3.3 服务机器人操作系统
• Android定制系统
• Linux嵌入式系统
• ROS应用
• 云端控制平台
第二部分:机器人安全威胁
第4章 机器人安全威胁概述
4.1 机器人面临的安全挑战
• 物理安全威胁
• 网络安全威胁
• 数据安全威胁
• 隐私泄露风险
• 供应链安全
4.2 机器人攻击面分析
• 硬件攻击面
• 软件攻击面
• 网络攻击面
• 人机交互攻击面
• 云端攻击面
4.3 机器人安全事件案例
• 工业机器人被入侵案例
• 服务机器人隐私泄露
• 无人机劫持事件
• 医疗机器人安全事故
第5章 ROS安全漏洞
5.1 ROS架构安全问题
• 无认证机制
• 无加密通信
• 节点间信任问题
• 参数服务器漏洞
5.2 ROS常见漏洞
• 未授权访问
• 中间人攻击
• 拒绝服务攻击
• 恶意节点注入
• 话题劫持
5.3 ROS 2安全改进
• DDS安全
• 认证与授权
• 加密通信
• 访问控制
第6章 工业机器人漏洞
6.1 控制器漏洞
• 弱密码/默认密码
• 未授权访问
• 固件漏洞
• 缓冲区溢出
• 命令注入
6.2 示教器漏洞
• 操作系统漏洞
• 应用程序漏洞
• USB接口攻击
• 物理访问风险
6.3 通信协议漏洞
• 明文传输
• 协议漏洞
• 中间人攻击
• 重放攻击
第7章 服务机器人漏洞
7.1 移动端漏洞
• APP漏洞
• 蓝牙漏洞
• Wi-Fi漏洞
• 云端API漏洞
7.2 传感器漏洞
• 摄像头劫持
• 麦克风窃听
• 激光雷达欺骗
• GPS欺骗
7.3 AI算法漏洞
• 对抗样本攻击
• 模型投毒
• 数据投毒
• 模型窃取
第三部分:机器人渗透测试
第8章 信息收集
8.1 目标识别
• 机器人型号识别
• 控制系统识别
• 固件版本识别
• 网络拓扑探测
8.2 网络扫描
• 端口扫描
• 服务识别
• ROS节点发现
• 工业协议识别
8.3 固件获取
• 官网下载
• 设备提取
• JTAG/UART读取
• OTA更新劫持
第9章 ROS渗透测试
9.1 ROS环境搭建
• ROS安装
• 测试环境配置
• 仿真环境搭建
• 工具准备
9.2 ROS节点攻击
• 节点枚举
• 话题监听
• 话题注入
• 服务调用
• 参数篡改
9.3 ROS网络攻击
• 中间人攻击
• 拒绝服务攻击
• 恶意节点注入
• 数据包重放
第10章 工业机器人渗透
10.1 控制器渗透
• 认证绕过
• 漏洞利用
• 固件分析
• 后门植入
10.2 示教器渗透
• 操作系统漏洞利用
• 应用程序逆向
• 权限提升
• 数据窃取
10.3 工业协议攻击
• 协议逆向
• 协议模糊测试
• 协议重放
• 恶意指令注入
第11章 服务机器人渗透
11.1 移动端渗透
• APP逆向分析
• API漏洞利用
• 蓝牙攻击
• Wi-Fi攻击
11.2 云端渗透
• 云平台漏洞
• API认证绕过
• 数据泄露
• 权限提升
11.3 传感器攻击
• 摄像头劫持
• 麦克风窃听
• 激光雷达欺骗
• 超声波干扰
第12章 无人机渗透
12.1 无人机系统架构
• 飞控系统
• 遥控器
• 地面站
• 通信链路
12.2 无人机攻击技术
• GPS欺骗
• 遥控信号劫持
• 固件漏洞利用
• 图传劫持
12.3 无人机防御绕过
• 地理围栏绕过
• 禁飞区突破
• 反制系统对抗
第四部分:高级攻击技术
第13章 固件逆向工程
13.1 固件提取
• Flash芯片读取
• JTAG/SWD调试
• UART提取
• OTA劫持
13.2 固件分析
• 固件解包
• 文件系统分析
• 二进制逆向
• 漏洞挖掘
13.3 固件修改
• 固件重打包
• 后门植入
• 功能定制
• 签名绕过
第14章 硬件攻击
14.1 硬件接口攻击
• UART攻击
• JTAG攻击
• SPI/I2C攻击
• USB攻击
14.2 侧信道攻击
• 功耗分析
• 电磁辐射分析
• 时序攻击
• 故障注入
14.3 物理篡改
• 芯片替换
• 电路修改
• 传感器欺骗
• 硬件木马
第15章 AI对抗攻击
15.1 对抗样本生成
• FGSM攻击
• PGD攻击
• C&W攻击
• 物理对抗样本
15.2 视觉系统攻击
• 图像识别欺骗
• 目标检测绕过
• 人脸识别欺骗
• SLAM攻击
15.3 语音系统攻击
• 语音识别欺骗
• 超声波攻击
• 声音合成攻击
• 唤醒词攻击
第16章 网络攻击
16.1 中间人攻击
• ARP欺骗
• DNS劫持
• SSL/TLS中间人
• 流量劫持
16.2 拒绝服务攻击
• 网络层DoS
• 应用层DoS
• 资源耗尽攻击
• 分布式DoS
16.3 远程代码执行
• 缓冲区溢出
• 命令注入
• 反序列化漏洞
• 内存破坏
第17章 供应链攻击
17.1 固件供应链
• 固件后门
• 恶意更新
• 证书伪造
• 签名绕过
17.2 硬件供应链
• 芯片后门
• 硬件木马
• 组件替换
• 物理篡改
17.3 软件供应链
• 开源组件漏洞
• 依赖投毒
• 恶意库注入
• 更新劫持
第五部分:防御与加固
第18章 ROS安全加固
18.1 ROS 1安全加固
• 网络隔离
• 访问控制
• 加密通信(SROS)
• 节点认证
18.2 ROS 2安全配置
• DDS安全配置
• 证书管理
• 访问控制策略
• 安全通信
18.3 ROS安全最佳实践
• 最小权限原则
• 输入验证
• 日志审计
• 安全更新
第19章 工业机器人安全加固
19.1 控制器加固
• 强密码策略
• 访问控制
• 固件签名验证
• 安全启动
19.2 网络安全加固
• 网络隔离
• 防火墙配置
• VPN访问
• 入侵检测
19.3 物理安全加固
• 物理访问控制
• 接口保护
• 防篡改设计
• 安全审计
第20章 服务机器人安全加固
20.1 移动端安全
• APP加固
• 通信加密
• 证书绑定
• 代码混淆
20.2 云端安全
• API安全
• 认证授权
• 数据加密
• 安全审计
20.3 隐私保护
• 数据最小化
• 匿名化处理
• 本地处理优先
• 用户授权
第21章 AI安全防御
21.1 对抗训练
• 对抗样本训练
• 鲁棒性提升
• 模型加固
• 集成防御
21.2 输入验证
• 异常检测
• 输入过滤
• 范围检查
• 一致性验证
21.3 模型保护
• 模型加密
• 模型水印
• 访问控制
• 安全推理
第六部分:实战工具与平台
第22章 渗透测试工具
22.1 ROS工具
• rostopic
• rosnode
• rosservice
• rosparam
• rosbag
22.2 网络工具
• Nmap
• Wireshark
• Metasploit
• Burp Suite
• Bettercap
22.3 硬件工具
• Bus Pirate
• JTAGulator
• Logic Analyzer
• Oscilloscope
• Multimeter
22.4 专用工具
• ROSPenTo
• Aztarna(ROS扫描器)
• SROS工具
• 工业协议工具
第23章 仿真与测试平台
23.1 ROS仿真
• Gazebo
• RViz
• Stage
• V-REP/CoppeliaSim
23.2 工业机器人仿真
• RobotStudio(ABB)
• KUKA.Sim
• RoboGuide(FANUC)
• MotoSim(Yaskawa)
23.3 测试环境搭建
• 虚拟化环境
• Docker容器
• 硬件在环测试
• 数字孪生
第24章 漏洞研究平台
24.1 漏洞数据库
• CVE
• NVD
• ROS漏洞库
• 工业机器人漏洞库
24.2 研究项目
• RoboSec
• RCTF(Robot CTF)
• 学术研究论文
• 开源安全项目
24.3 社区资源
• ROS Discourse
• GitHub项目
• 安全会议
• 技术博客
第七部分:合规与标准
第25章 机器人安全标准
25.1 国际标准
• ISO 10218(工业机器人安全)
• ISO/TS 15066(协作机器人)
• IEC 61508(功能安全)
• ISO/IEC 27001(信息安全)
25.2 行业标准
• ANSI/RIA R15.06
• EN ISO 13849
• IEC 62443(工业网络安全)
• NIST网络安全框架
25.3 国家标准
• GB/T 20867(工业机器人安全)
• GB/T 36344(服务机器人安全)
• 网络安全法
• 数据安全法
第26章 安全认证
26.1 产品认证
• CE认证
• UL认证
• CR认证
• 功能安全认证
26.2 安全评估
• 渗透测试
• 安全审计
• 风险评估
• 合规性检查
26.3 专业认证
• 机器人工程师认证
• 网络安全认证
• 功能安全工程师
• 渗透测试认证
第27章 法律与伦理
27.1 法律责任
• 产品责任
• 数据保护责任
• 网络安全责任
• 隐私保护义务
27.2 伦理考量
• AI伦理
• 隐私保护
• 安全优先
• 透明度
27.3 漏洞披露
• 负责任披露
• 协调披露
• 漏洞奖励计划
• 法律保护
第八部分:实战案例
第28章 工业机器人攻击案例
28.1 ABB机器人漏洞
• 控制器漏洞
• 网络攻击
• 固件漏洞
• 防御措施
28.2 KUKA机器人漏洞
• KRC控制器漏洞
• 示教器漏洞
• 通信协议漏洞
• 安全加固
28.3 Universal Robots漏洞
• UR+平台漏洞
• 协作机器人安全
• 网络攻击
• 安全更新
第29章 服务机器人攻击案例
29.1 家用机器人漏洞
• 扫地机器人劫持
• 摄像头窃听
• 云端漏洞
• 隐私泄露
29.2 配送机器人漏洞
• 导航系统攻击
• 远程控制劫持
• GPS欺骗
• 物品盗窃
29.3 社交机器人漏洞
• 语音识别攻击
• 人脸识别欺骗
• 数据泄露
• 恶意控制
第30章 无人机攻击案例
30.1 消费级无人机
• DJI无人机漏洞
• GPS欺骗攻击
• 固件漏洞
• 劫持案例
30.2 军用无人机
• 伊朗捕获美国无人机
• GPS欺骗技术
• 通信劫持
• 反制技术
30.3 无人机蜂群
• 蜂群通信攻击
• 协同控制破坏
• 分布式攻击
• 防御策略
附录
附录A:常用命令速查
• ROS命令
• 网络扫描命令
• 固件分析命令
• 调试命令
附录B:工业协议参考
• EtherCAT协议
• PROFINET协议
• Modbus TCP协议
• OPC UA协议
附录C:ROS话题与服务
• 常用话题
• 常用服务
• 参数列表
• 消息类型
附录D:学习资源
• 推荐书籍
• 在线课程
• 技术论文
• 开源项目
• 社区论坛
附录E:实验设备清单
• 推荐机器人平台
• 硬件调试工具
• 网络测试设备
• 仿真软件
课程总结
核心要点:
1. 机器人系统是网络物理系统(CPS)的典型代表
2. ROS是机器人开发的主流平台,但存在安全隐患
3. 工业机器人和服务机器人面临不同的安全威胁
4. AI算法漏洞是新兴的攻击面
5. 硬件安全与软件安全同样重要
6. 供应链安全是系统性风险
7. 安全标准和合规性必须遵守
8. 伦理和法律是从业者的底线
职业发展:
• 机器人安全研究员
• 工业控制系统安全专家
• ROS安全工程师
• 嵌入式安全工程师
• AI安全研究员
• 渗透测试工程师
• 安全架构师
• 合规性顾问
学习建议:
1. 掌握ROS基础和机器人学知识
2. 学习嵌入式系统和硬件安全
3. 了解工业控制系统和协议
4. 掌握AI/ML基础和对抗攻击
5. 动手实践,搭建测试环境
6. 参与开源项目和CTF竞赛
7. 关注最新研究和漏洞披露
8. 遵守法律法规,进行授权测试
苹果app逆向学习大纲
第一部分:iOS基础
第1章 iOS系统架构
1.1 iOS系统层次
• Cocoa Touch层
• Media层
• Core Services层
• Core OS层
• 内核与驱动
1.2 iOS文件系统
• 沙盒机制
• 应用目录结构
• 系统目录结构
• 文件权限
• 数据存储位置
1.3 iOS应用结构
• .app包结构
• Info.plist
• 可执行文件
• 资源文件
• 框架与库
第2章 Objective-C基础
2.1 Objective-C语法
• 类与对象
• 方法与消息传递
• 属性与访问器
• 协议与分类
• 内存管理(ARC/MRC)
2.2 Runtime机制
• 消息转发
• Method Swizzling
• 动态方法解析
• 关联对象
• KVO/KVC
2.3 常用框架
• Foundation
• UIKit
• CoreData
• CoreGraphics
• Network
第3章 Swift基础
3.1 Swift语法
• 基本数据类型
• 控制流
• 函数与闭包
• 类与结构体
• 协议与扩展
3.2 Swift与Objective-C混编
• 桥接头文件
• 互操作性
• 类型转换
• 命名空间
3.3 Swift Runtime
• 类型系统
• 协议见证表
• 值类型与引用类型
• 内存布局
第4章 iOS开发工具
4.1 Xcode
• 项目创建与管理
• Interface Builder
• 调试工具
• Instruments
• 模拟器
4.2 CocoaPods/Carthage/SPM
• 依赖管理
• 第三方库集成
• 版本控制
4.3 证书与签名
• 开发者证书
• Provisioning Profile
• App ID
• 代码签名机制
第二部分:逆向工程基础
第5章 ARM汇编基础
5.1 ARM架构
• ARMv7
• ARM64(AArch64)
• 寄存器
• 指令集
• 调用约定
5.2 常用ARM指令
• 数据处理指令
• 分支指令
• 加载/存储指令
• 栈操作
• 函数调用
5.3 ARM汇编阅读
• 函数识别
• 参数传递
• 返回值
• 局部变量
• 控制流分析
第6章 Mach-O文件格式
6.1 Mach-O结构
• Header
• Load Commands
• Segments
• Sections
• 符号表
6.2 常见Segments
• __TEXT
• __DATA
• __LINKEDIT
• __OBJC
• __PAGEZERO
6.3 动态链接
• dyld
• 共享库
• 符号绑定
• 懒加载
• 重定位
第7章 越狱环境
7.1 越狱原理
• 漏洞利用
• 内核补丁
• 权限提升
• 越狱类型(完美/不完美)
7.2 越狱工具
• checkra1n
• unc0ver
• Taurine
• Odyssey
• Chimera
7.3 越狱后环境
• Cydia/Sileo
• SSH访问
• 文件系统访问
• 系统修改
• 插件安装
第三部分:静态分析
第8章 class-dump
8.1 class-dump使用
• 工具安装
• 基本用法
• 导出头文件
• 分析类结构
• 方法签名
8.2 头文件分析
• 类继承关系
• 协议实现
• 属性定义
• 方法声明
• 关键类识别
第9章 Hopper Disassembler
9.1 Hopper基础
• 界面介绍
• 文件加载
• 反汇编视图
• 伪代码视图
• 交叉引用
9.2 静态分析技巧
• 字符串搜索
• 函数识别
• 控制流图
• 数据流分析
• 注释与标记
9.3 高级功能
• 脚本编写
• 插件开发
• 符号恢复
• 类型推断
第10章 IDA Pro
10.1 IDA Pro基础
• IDA安装与配置
• 加载Mach-O文件
• 反汇编窗口
• 十六进制视图
• 函数窗口
10.2 IDA分析技巧
• F5反编译
• 交叉引用(Xrefs)
• 字符串窗口
• 结构体定义
• 枚举类型
10.3 IDA插件
• Keypatch
• FindCrypt
• Class-dump
• IDA Python脚本
• 自定义插件
第11章 Ghidra
11.1 Ghidra基础
• Ghidra安装
• 项目创建
• 文件导入
• 反编译器
• 符号树
11.2 Ghidra分析
• 自动分析
• 函数图
• 数据类型管理
• 脚本管理器
• 版本跟踪
11.3 Objective-C支持
• ObjC分析器
• 类恢复
• 方法识别
• 消息调用分析
第四部分:动态分析
第12章 调试工具
12.1 LLDB
• LLDB基础
• 断点设置
• 内存查看
• 寄存器操作
• 表达式求值
12.2 Debugserver
• debugserver安装
• 远程调试
• 进程附加
• 权限配置
12.3 Xcode调试
• 附加到进程
• 视图调试
• 内存图
• 性能分析
第13章 Frida
13.1 Frida基础
• Frida安装
• Frida架构
• JavaScript API
• Python API
• Frida-tools
13.2 Frida Hook技术
• Objective-C Hook
• Swift Hook
• Native函数Hook
• 类方法Hook
• 实例方法Hook
13.3 Frida实战
• 参数修改
• 返回值修改
• 函数追踪
• 内存搜索
• RPC调用
13.4 Frida脚本开发
• Interceptor
• Stalker
• Memory操作
• ObjC对象操作
• 模块枚举
第14章 Cycript
14.1 Cycript基础
• Cycript安装
• 语法介绍
• 进程附加
• 对象操作
14.2 运行时操作
• 类枚举
• 方法调用
• 属性访问
• 对象创建
• 内存修改
第15章 Reveal/Lookin
15.1 UI调试
• Reveal使用
• Lookin使用
• 视图层级
• 属性查看
• 实时修改
15.2 界面分析
• 控件识别
• 布局分析
• 响应链
• 手势识别
第五部分:高级逆向技术
第16章 代码注入
16.1 dylib注入
• 动态库编写
• Constructor函数
• Method Swizzling
• 函数Hook
• 注入方法
16.2 Substrate/Substitute
• MSHookMessageEx
• MSHookFunction
• Tweak开发
• Logos语法
• Theos工具链
16.3 CydiaSubstrate
• 插件开发
• Hook实现
• 过滤器配置
• 调试技巧
第17章 反调试与反反调试
17.1 常见反调试技术
• ptrace检测
• sysctl检测
• 异常端口检测
• 调试器检测
• 完整性检查
17.2 反反调试
• ptrace绕过
• 检测函数Hook
• 异常处理
• 时间检测绕过
• 完整性校验绕过
17.3 反越狱检测
• 文件检测
• URL Scheme检测
• 沙盒检测
• dyld检测
• 绕过技巧
第18章 加密与混淆
18.1 代码混淆
• 符号混淆
• 控制流平坦化
• 字符串加密
• 类名混淆
• 方法名混淆
18.2 加密技术
• 字符串加密
• 资源加密
• 代码段加密
• 虚拟机保护
• 白盒加密
18.3 反混淆技术
• 符号恢复
• 控制流还原
• 字符串解密
• 动态分析辅助
• 模式识别
第19章 网络分析
19.1 抓包工具
• Charles
• Burp Suite
• mitmproxy
• Wireshark
• Fiddler
19.2 HTTPS抓包
• 证书安装
• SSL Pinning
• 证书绑定绕过
• 双向认证
• 抓包技巧
19.3 协议分析
• HTTP/HTTPS
• WebSocket
• Protocol Buffers
• 自定义协议
• 加密通信
第20章 数据存储分析
20.1 本地存储
• NSUserDefaults
• Plist文件
• SQLite数据库
• Core Data
• Keychain
20.2 Keychain分析
• Keychain结构
• 数据提取
• 访问控制
• 加密机制
• 安全性分析
20.3 数据库分析
• SQLite工具
• 数据库结构
• 敏感数据
• 加密数据库
• 数据恢复
第六部分:漏洞挖掘与利用
第21章 常见漏洞类型
21.1 内存安全漏洞
• 缓冲区溢出
• UAF(Use After Free)
• 整数溢出
• 格式化字符串
• 空指针解引用
21.2 逻辑漏洞
• 认证绕过
• 权限提升
• 业务逻辑漏洞
• 条件竞争
• 信息泄露
21.3 注入漏洞
• SQL注入
• 命令注入
• XSS
• URL Scheme劫持
• Deep Link漏洞
第22章 模糊测试
22.1 Fuzzing基础
• 模糊测试原理
• 变异策略
• 代码覆盖率
• Crash分析
• 漏洞确认
22.2 AFL/LibFuzzer
• AFL使用
• LibFuzzer集成
• 目标程序准备
• Fuzzing策略
• 结果分析
22.3 iOS Fuzzing
• IPC Fuzzing
• 文件格式Fuzzing
• 网络协议Fuzzing
• API Fuzzing
第23章 漏洞利用
23.1 ROP链构造
• ROP原理
• Gadget搜索
• 链构造
• ASLR绕过
• DEP绕过
23.2 Exploit开发
• 漏洞利用流程
• Shellcode编写
• 堆喷射
• 信息泄露利用
• 沙盒逃逸
23.3 内核漏洞
• 内核调试
• 内核漏洞类型
• 权限提升
• 内核Exploit
• 越狱利用
第七部分:实战应用
第24章 脱壳与解密
24.1 加壳识别
• 常见加壳方案
• 加壳特征
• 壳类型判断
• 加密段识别
24.2 脱壳技术
• 内存dump
• 动态脱壳
• 静态脱壳
• 自动化脱壳工具
• dumpdecrypted
24.3 解密技术
• 加密算法识别
• 密钥提取
• 解密实现
• 资源解密
• 代码解密
第25章 破解实战
25.1 越狱检测绕过
• 检测点识别
• Hook绕过
• 文件伪装
• 环境伪造
• 完整性绕过
25.2 内购破解
• 收据验证分析
• 本地验证绕过
• 服务器验证分析
• 中间人攻击
• Hook实现
25.3 广告去除
• 广告SDK识别
• 广告展示逻辑
• Hook去广告
• UI修改
• 网络拦截
第26章 插件开发
26.1 Tweak开发
• Theos环境搭建
• Makefile配置
• Logos语法
• Hook实现
• 编译与打包
26.2 插件功能
• 功能增强
• UI修改
• 行为修改
• 数据导出
• 自动化操作
26.3 插件发布
• deb打包
• Cydia源
• 兼容性测试
• 版本管理
• 用户反馈
第27章 自动化分析
27.1 脚本开发
• Python脚本
• Frida脚本
• LLDB脚本
• IDA脚本
• 批量分析
27.2 工具链集成
• 自动化流程
• CI/CD集成
• 报告生成
• 数据可视化
27.3 机器学习应用
• 恶意代码检测
• 相似度分析
• 行为分析
• 模式识别
第八部分:安全防护
第28章 代码保护
28.1 混淆技术
• 符号混淆
• 字符串加密
• 控制流混淆
• 代码虚拟化
• LLVM-Obfuscator
28.2 完整性保护
• 代码签名验证
• 哈希校验
• CRC检查
• 反调试
• 反注入
28.3 运行时保护
• 环境检测
• 调试器检测
• 注入检测
• Hook检测
• 异常处理
第29章 网络安全
29.1 SSL Pinning
• 证书绑定
• 公钥绑定
• TrustKit
• 实现方式
• 绕过防护
29.2 API安全
• 签名验证
• 时间戳验证
• Token机制
• 加密传输
• 重放攻击防护
29.3 数据加密
• 敏感数据加密
• 通信加密
• 本地存储加密
• Keychain使用
• 密钥管理
第30章 合规与最佳实践
30.1 隐私保护
• 数据最小化
• 用户授权
• 隐私政策
• GDPR合规
• 数据删除
30.2 安全开发
• 安全编码规范
• 输入验证
• 错误处理
• 日志管理
• 安全测试
30.3 漏洞披露
• 负责任披露
• Bug Bounty
• CVE申请
• 修复流程
• 安全公告
附录
附录A:常用工具清单
• 静态分析工具
• 动态分析工具
• 调试工具
• 网络分析工具
• 自动化工具
附录B:常用命令速查
• LLDB命令
• Frida命令
• Cycript命令
• SSH命令
• 文件操作命令
附录C:ARM指令参考
• 常用指令
• 寄存器说明
• 调用约定
• 栈帧结构
附录D:Objective-C Runtime API
• 类操作
• 方法操作
• 属性操作
• 协议操作
• 关联对象
附录E:学习资源
• 推荐书籍
• 在线课程
• 技术博客
• 开源项目
• 社区论坛
• CTF平台
课程总结
核心要点:
1. iOS逆向需要扎实的系统和开发基础
2. 静态分析与动态分析相结合
3. ARM汇编是逆向的基础技能
4. Frida是最强大的动态分析工具
5. 反调试和加密是常见的对抗手段
6. 网络分析是应用安全的重要环节
7. 自动化可以提高分析效率
8. 安全防护与攻击技术同样重要
职业发展:
• iOS逆向工程师
• 移动安全研究员
• 漏洞挖掘工程师
• 安全开发工程师
• 渗透测试工程师
• 安全架构师
• 安全产品开发
• 安全顾问
学习建议:
1. 先学习iOS开发,了解系统机制
2. 掌握Objective-C和Swift语言
3. 学习ARM汇编和计算机体系结构
4. 动手实践,分析真实应用
5. 参与CTF和漏洞挖掘项目
6. 关注最新的iOS安全研究
7. 遵守法律法规,进行授权测试
8. 建立自己的工具库和知识库
认证考试学习大纲
第一部分:CISP认证
第1章 CISP概述
1.1 CISP认证介绍
• CISP定义与价值
• 认证体系(CISP、CISP-PTE、CISP-DSG等)
• 认证机构(中国信息安全测评中心)
• 证书有效期与维护
• 职业发展路径
1.2 考试要求
• 报考条件
• 培训要求
• 考试形式
• 考试时间与费用
• 通过标准
1.3 知识体系
• 信息安全保障
• 信息安全技术
• 信息安全管理
• 信息安全工程
• 信息安全标准法规
第2章 信息安全保障
2.1 信息安全保障基础
• 信息安全概念
• 安全属性(CIA)
• 安全威胁与风险
• 安全需求分析
• 安全保障框架
2.2 安全保障原理
• 纵深防御
• 最小权限
• 安全域划分
• 信任链
• 安全基线
2.3 安全保障模型
• P2DR模型
• IATF模型
• SSE-CMM模型
• 等级保护模型
第3章 信息安全技术
3.1 密码学
• 对称加密
• 非对称加密
• 哈希函数
• 数字签名
• PKI/CA
3.2 网络安全
• 防火墙
• IDS/IPS
• VPN
• 网络隔离
• 安全审计
3.3 系统安全
• 操作系统安全
• 数据库安全
• 应用安全
• 恶意代码防护
• 漏洞管理
3.4 应用安全
• Web安全
• 移动安全
• 云安全
• 物联网安全
• 大数据安全
第4章 信息安全管理
4.1 安全管理体系
• ISMS建设
• ISO 27001
• 管理制度
• 安全策略
• 组织架构
4.2 风险管理
• 风险评估
• 风险处置
• 风险监控
• 业务连续性
• 应急响应
4.3 人员安全管理
• 安全意识培训
• 岗位职责
• 权限管理
• 离职管理
• 安全考核
第5章 信息安全工程
5.1 安全工程理论
• 系统工程
• 安全生命周期
• 安全开发
• 安全测试
• 安全运维
5.2 等级保护
• 等保2.0
• 定级备案
• 安全建设
• 等级测评
• 监督检查
5.3 安全评估
• 风险评估
• 渗透测试
• 代码审计
• 安全加固
• 合规审计
第二部分:OSCP认证
第6章 OSCP概述
6.1 OSCP认证介绍
• Offensive Security公司
• PWK课程
• 考试形式(24小时实战)
• 证书价值
• 难度评估
6.2 考试要求
• 技术基础要求
• 报名流程
• 实验室访问
• 考试规则
• 报告撰写
第7章 信息收集
7.1 被动信息收集
• OSINT技术
• 搜索引擎利用
• 社交媒体
• DNS信息
• Whois查询
7.2 主动信息收集
• 端口扫描(Nmap)
• 服务识别
• 漏洞扫描
• 目录枚举
• 子域名枚举
第8章 漏洞利用
8.1 缓冲区溢出
• 栈溢出原理
• SEH溢出
• Shellcode编写
• 坏字符处理
• ASLR/DEP绕过
8.2 Web应用漏洞
• SQL注入
• XSS
• 文件包含
• 文件上传
• 命令注入
8.3 公开漏洞利用
• Exploit-DB
• Metasploit
• 手工利用
• Exploit修改
• 稳定性调试
第9章 权限提升
9.1 Linux权限提升
• 内核漏洞
• SUID程序
• Cron任务
• 配置错误
• 密码破解
9.2 Windows权限提升
• 内核漏洞
• 服务漏洞
• 令牌窃取
• UAC绕过
• 凭证窃取
第10章 后渗透
10.1 权限维持
• 后门植入
• 持久化机制
• 隐蔽通道
• Rootkit
10.2 横向移动
• 内网扫描
• 凭证重用
• Pass-the-Hash
• Kerberos攻击
• 域渗透
10.3 数据窃取
• 敏感文件
• 数据库
• 密码哈希
• 浏览器凭证
• 邮件数据
第三部分:CEH认证
第11章 CEH概述
11.1 CEH认证介绍
• EC-Council
• 认证价值
• 版本演进
• 全球认可度
• 职业发展
11.2 考试要求
• 报考条件
• 培训选项
• 考试形式
• 题型分布
• 通过标准
第12章 道德黑客基础
12.1 道德黑客概念
• 白帽vs黑帽
• 法律法规
• 职业道德
• 授权测试
• 保密协议
12.2 攻击方法论
• 侦察
• 扫描
• 获取访问
• 维持访问
• 清除痕迹
第13章 攻击技术
13.1 社会工程学
• 钓鱼攻击
• 伪装欺骗
• 物理渗透
• 心理操纵
13.2 网络攻击
• 嗅探
• 中间人攻击
• DoS/DDoS
• 会话劫持
• DNS攻击
13.3 系统攻击
• 密码破解
• 恶意软件
• 木马
• 病毒
• 蠕虫
第14章 防御技术
14.1 防御措施
• 防火墙
• IDS/IPS
• 蜜罐
• SIEM
• EDR
14.2 安全加固
• 系统加固
• 补丁管理
• 配置管理
• 最小权限
• 安全基线
第四部分:CISSP认证
第15章 CISSP概述
15.1 CISSP认证介绍
• (ISC)²组织
• 认证价值
• 全球认可度
• 薪资影响
• 职业发展
15.2 考试要求
• 工作经验要求
• 考试形式(CAT)
• 8大领域
• 考试时长
• 通过标准
15.3 CPE要求
• 继续教育
• CPE积分
• 提交周期
• 审计抽查
第16章 安全与风险管理
16.1 安全概念
• CIA三元组
• 安全治理
• 合规性
• 法律法规
• 职业道德
16.2 风险管理
• 风险识别
• 风险评估
• 风险处置
• 风险监控
• 业务影响分析
第17章 资产安全
17.1 资产分类
• 数据分类
• 资产标识
• 所有权
• 隐私保护
17.2 数据生命周期
• 数据创建
• 数据存储
• 数据使用
• 数据共享
• 数据销毁
第18章 安全架构与工程
18.1 安全模型
• Bell-LaPadula
• Biba
• Clark-Wilson
• 中国墙模型
18.2 安全架构
• 企业架构
• 零信任架构
• 纵深防御
• 安全域
• 边界防护
第19章 通信与网络安全
19.1 网络架构
• OSI模型
• TCP/IP
• 网络设备
• 网络协议
• 网络拓扑
19.2 网络安全
• VPN
• 防火墙
• IDS/IPS
• 无线安全
• 网络隔离
第20章 身份与访问管理
20.1 身份管理
• 身份生命周期
• 身份验证
• 多因素认证
• SSO
• 联邦身份
20.2 访问控制
• DAC
• MAC
• RBAC
• ABAC
• 最小权限
第21章 安全评估与测试
21.1 安全测试
• 漏洞评估
• 渗透测试
• 代码审计
• 安全审计
• 合规检查
21.2 测试方法
• 黑盒测试
• 白盒测试
• 灰盒测试
• 红队演练
• 紫队协作
第22章 安全运营
22.1 安全运营中心
• SOC建设
• 事件监控
• 日志管理
• SIEM
• 威胁情报
22.2 事件响应
• 准备阶段
• 检测与分析
• 遏制与根除
• 恢复
• 事后总结
第23章 软件开发安全
23.1 安全开发生命周期
• SDL
• 需求分析
• 设计阶段
• 编码阶段
• 测试阶段
• 部署维护
23.2 应用安全
• OWASP Top 10
• 安全编码
• 代码审计
• 安全测试
• DevSecOps
第五部分:CISA认证
第24章 CISA概述
24.1 CISA认证介绍
• ISACA组织
• 认证价值
• 审计师角色
• 全球认可度
• 职业发展
24.2 考试要求
• 工作经验要求
• 考试形式
• 5大领域
• 考试语言
• 通过标准
第25章 信息系统审计过程
25.1 审计规划
• 审计目标
• 审计范围
• 审计方法
• 资源分配
• 风险评估
25.2 审计执行
• 证据收集
• 测试方法
• 工作底稿
• 审计发现
• 审计沟通
25.3 审计报告
• 报告结构
• 审计意见
• 发现与建议
• 跟踪整改
第26章 IT治理与管理
26.1 IT治理
• COBIT框架
• 治理结构
• 战略一致性
• 价值交付
• 风险管理
26.2 IT管理
• ITIL
• 服务管理
• 变更管理
• 配置管理
• 问题管理
第27章 信息系统获取、开发与实施
27.1 系统开发
• SDLC
• 需求管理
• 设计审查
• 开发控制
• 测试验证
27.2 项目管理
• 项目规划
• 进度控制
• 质量管理
• 风险管理
• 验收交付
第28章 信息系统运营与业务恢复
28.1 运营管理
• 变更管理
• 配置管理
• 容量管理
• 性能监控
• 问题管理
28.2 业务连续性
• BCP/DRP
• 业务影响分析
• 恢复策略
• 演练测试
• 持续改进
第29章 信息资产保护
29.1 访问控制
• 逻辑访问控制
• 物理访问控制
• 身份认证
• 授权管理
• 审计日志
29.2 数据保护
• 数据分类
• 加密技术
• 数据备份
• 数据销毁
• 隐私保护
第六部分:其他重要认证
第30章 CompTIA Security+
30.1 认证概述
• CompTIA组织
• 入门级认证
• 考试内容
• 认证价值
30.2 核心领域
• 威胁、攻击与漏洞
• 技术与工具
• 架构与设计
• 身份与访问管理
• 风险管理
• 密码学与PKI
第31章 GIAC认证系列
31.1 GIAC认证体系
• SANS Institute
• 认证分类
• GPEN(渗透测试)
• GCIH(事件处理)
• GCIA(入侵分析)
• GWAPT(Web应用)
31.2 认证特点
• 实战导向
• 技术深度
• 行业认可
• 持续更新
第32章 云安全认证
32.1 AWS认证
• AWS Security Specialty
• 考试内容
• 实践经验
• 学习路径
32.2 Azure认证
• Azure Security Engineer
• 认证路径
• 技能要求
32.3 云安全联盟
• CCSK
• CCSP
• 云安全知识
第33章 国内认证
33.1 CISAW
• 软件安全架构师
• 认证体系
• 考试要求
• 职业发展
33.2 CCSRP
• 注册信息安全专业人员
• 认证级别
• 考试内容
• 行业认可
33.3 其他认证
• CISP-PTE(渗透测试)
• CISP-DSG(数据安全治理)
• CISP-IRE(应急响应)
第七部分:备考策略
第34章 学习方法
34.1 制定学习计划
• 时间规划
• 学习目标
• 阶段划分
• 进度跟踪
34.2 学习资源
• 官方教材
• 在线课程
• 实验环境
• 模拟题库
• 学习社区
34.3 学习技巧
• 理论与实践结合
• 思维导图
• 笔记整理
• 定期复习
• 模拟考试
第35章 考试技巧
35.1 考前准备
• 知识梳理
• 重点复习
• 模拟测试
• 心理调整
• 物品准备
35.2 答题策略
• 时间分配
• 题目分析
• 排除法
• 标记复查
• 心态调整
35.3 考后跟进
• 成绩查询
• 证书申请
• CPE规划
• 职业发展
第36章 实战能力提升
36.1 实验环境搭建
• 虚拟化平台
• 靶场环境
• 工具准备
• 网络配置
36.2 实战演练
• CTF竞赛
• 漏洞复现
• 渗透测试
• 应急响应
• 安全加固
36.3 持续学习
• 技术博客
• 安全会议
• 开源项目
• 社区交流
• 认证更新
附录
附录A:认证对比
• 难度对比
• 费用对比
• 认可度对比
• 适用人群
• 职业发展
附录B:学习资源
• 官方网站
• 培训机构
• 在线课程
• 书籍推荐
• 实验平台
• 题库资源
附录C:考试大纲
• CISP考试大纲
• OSCP考试要点
• CEH知识域
• CISSP CBK
• CISA考试领域
附录D:常见问题
• 报考条件
• 费用说明
• 有效期
• 续证要求
• 证书查询
附录E:职业发展
• 安全工程师
• 安全架构师
• 安全审计师
• 渗透测试工程师
• 安全顾问
• CISO
课程总结
核心要点:
1. 不同认证适合不同职业方向
2. CISP适合国内从业者
3. OSCP强调实战能力
4. CEH知识面广泛
5. CISSP适合管理岗位
6. CISA专注审计领域
7. 认证是职业发展的助力
8. 持续学习比证书更重要
认证选择建议:
• 技术岗位:OSCP、GPEN、CEH
• 管理岗位:CISSP、CISM
• 审计岗位:CISA、CISA
• 国内发展:CISP系列
• 云安全:AWS/Azure认证
• 综合发展:多证书组合
学习建议:
1. 根据职业规划选择认证
2. 理论与实践相结合
3. 制定详细学习计划
4. 利用多种学习资源
5. 参与实战演练
6. 加入学习社区
7. 定期模拟考试
8. 持续更新知识体系
电脑端程序逆向学习大纲 第一部分:逆向工程基础 第1章 逆向工程概述 1.1 逆向工程的定义与应用场景 1.2 逆向工程的法律与道德规范 1.3 逆向工程师的职业发展路径 1.4 逆向工程常用工具概览 第2章 计算机体系结构基础 2.1 CPU架构(x86、x64、ARM) 2.2 寄存器与内存管理 2.3 指令集架构(ISA) 2.4 缓存机制与性能优化 2.5 虚拟内存与分页机制 第3章 汇编语言基础 3.1 x86/x64汇编语法 3.2 常用汇编指令详解 3.3 函数调用约定(cdecl、stdcall、fastcall) 3.4 栈帧结构与参数传递 3.5 汇编代码阅读与分析技巧 第二部分:Windows程序逆向 第4章 Windows PE文件格式 4.1 PE文件结构详解 4.2 DOS头与PE头分析 4.3 节表(Section Table) 4.4 导入表(IAT)与导出表(EAT) 4.5 资源节与数字签名 4.6 PE文件手工修复技术 第5章 Windows API与系统调用 5.1 Windows API基础 5.2 进程与线程管理API 5.3 内存管理API 5.4 文件操作API 5.5 注册表操作API 5.6 网络通信API 5.7 系统调用(syscall)机制 第6章 静态分析工具 6.1 IDA Pro完全指南 6.1.1 IDA Pro界面与基本操作 6.1.2 反汇编与反编译 6.1.3 交叉引用与函数识别 6.1.4 IDAPython脚本编写 6.1.5 IDA插件开发 6.2 Ghidra使用教程 6.2.1 Ghidra项目管理 6.2.2 反编译器使用技巧 6.2.3 Ghidra脚本开发 6.3 Binary Ninja入门 6.4 Radare2/Cutter使用 第7章 动态分析与调试 7.1 x64dbg调试器 7.1.1 x64dbg基本操作 7.1.2 断点设置技巧 7.1.3 内存断点与硬件断点 7.1.4 条件断点与日志断点 7.1.5 插件开发 7.2 OllyDbg使用技巧 7.3 WinDbg高级调试 7.3.1 WinDbg命令详解 7.3.2 内核调试技术 7.3.3 符号文件使用 7.4 Process Monitor/Process Explorer 7.5 API Monitor使用 第8章 反调试技术 8.1 常见反调试技术 8.1.1 IsDebuggerPresent检测 8.1.2 PEB标志位检测 8.1.3 时间检测 8.1.4 异常处理反调试 8.1.5 硬件断点检测 8.2 反调试对抗技术 8.3 虚拟机检测与对抗 8.4 沙箱检测技术 第9章 代码混淆与反混淆 9.1 控制流平坦化 9.2 指令替换与虚假控制流 9.3 字符串加密 9.4 API动态加载 9.5 反混淆技术与工具 第三部分:Linux程序逆向 第10章 ELF文件格式 10.1 ELF文件结构详解 10.2 ELF头与程序头表 10.3 节头表(Section Header) 10.4 动态链接与GOT/PLT 10.5 符号表与重定位 10.6 ELF文件修复技术 第11章 Linux系统调用与API 11.1 Linux系统调用机制 11.2 进程管理系统调用 11.3 文件操作系统调用 11.4 网络编程系统调用 11.5 信号处理机制 11.6 共享内存与IPC 第12章 Linux逆向工具 12.1 GDB调试器 12.1.1 GDB基本命令 12.1.2 断点与观察点 12.1.3 GDB脚本编写 12.1.4 PEDA/GEF/pwndbg插件 12.2 strace/ltrace使用 12.3 objdump与readelf 12.4 Frida动态插桩 第13章 Linux内核模块逆向 13.1 内核模块基础 13.2 内核调试技术 13.3 Rootkit检测与分析 13.4 内核漏洞利用 第四部分:软件保护与破解 第14章 软件保护机制 14.1 序列号验证机制 14.2 时间限制保护 14.3 硬件绑定保护 14.4 网络验证保护 14.5 代码虚拟化保护 14.6 壳保护技术 第15章 加壳与脱壳 15.1 常见加壳软件(UPX、ASPack、Themida) 15.2 手工脱壳技术 15.2.1 单步跟踪法 15.2.2 ESP定律 15.2.3 内存镜像法 15.2.4 Dump与修复 15.3 自动化脱壳工具 15.4 虚拟机壳分析(VMProtect、Themida) 第16章 软件破解实战 16.1 爆破(Patch)技术 16.2 注册机编写 16.3 内存补丁技术 16.4 DLL劫持与注入 16.5 License文件分析与伪造 第17章 反破解技术 17.1 完整性校验 17.2 代码签名验证 17.3 在线验证机制 17.4 防内存Dump技术 第五部分:恶意软件分析 第18章 恶意软件分析基础 18.1 恶意软件分类 18.2 静态分析流程 18.3 动态分析环境搭建 18.4 沙箱分析技术 18.5 YARA规则编写 第19章 病毒与木马分析 19.1 病毒感染机制 19.2 木马通信协议分析 19.3 远控木马(RAT)分析 19.4 勒索软件分析 19.5 加密算法识别与破解 第20章 Rootkit分析 20.1 用户态Rootkit 20.2 内核态Rootkit 20.3 SSDT Hook检测 20.4 Inline Hook检测 20.5 驱动级隐藏技术 第21章 高级持续性威胁(APT)分析 21.1 APT攻击特征 21.2 样本关联分析 21.3 C&C服务器识别 21.4 攻击链重建 21.5 威胁情报应用 第六部分:漏洞挖掘与利用 第22章 二进制漏洞基础 22.1 缓冲区溢出原理 22.2 栈溢出漏洞 22.3 堆溢出漏洞 22.4 格式化字符串漏洞 22.5 整数溢出漏洞 22.6 UAF(Use After Free)漏洞 第23章 漏洞利用技术 23.1 Shellcode编写 23.2 ROP(Return-Oriented Programming) 23.3 堆喷射技术 23.4 ASLR绕过技术 23.5 DEP/NX绕过技术 23.6 CFG/CET绕过技术 第24章 模糊测试(Fuzzing) 24.1 模糊测试原理 24.2 AFL(American Fuzzy Lop)使用 24.3 LibFuzzer使用 24.4 WinAFL使用 24.5 自定义Fuzzer开发 24.6 语料库构建与优化 第25章 符号执行与污点分析 25.1 符号执行原理 25.2 angr框架使用 25.3 污点分析技术 25.4 路径约束求解 25.5 自动化漏洞挖掘 第七部分:高级逆向技术 第26章 代码虚拟化 26.1 虚拟机保护原理 26.2 VMProtect分析 26.3 Themida分析 26.4 自定义虚拟机实现 26.5 虚拟机还原技术 第27章 LLVM混淆 27.1 LLVM编译器框架 27.2 Obfuscator-LLVM使用 27.3 控制流混淆 27.4 指令替换 27.5 反LLVM混淆技术 第28章 反编译器原理 28.1 反编译器架构 28.2 中间表示(IR) 28.3 数据流分析 28.4 类型推导 28.5 高级语言还原 第29章 固件逆向 29.1 固件提取技术 29.2 固件文件系统分析 29.3 嵌入式系统调试 29.4 硬件接口(JTAG、UART) 29.5 IoT设备逆向 第30章 游戏逆向 30.1 游戏保护机制 30.2 游戏内存修改 30.3 外挂开发技术 30.4 反外挂技术分析 30.5 游戏协议逆向 第八部分:实战项目 第31章 商业软件破解实战 31.1 试用版限制破解 31.2 功能限制破解 31.3 网络验证绕过 31.4 硬件锁破解 第32章 恶意软件家族分析 32.1 样本收集与分类 32.2 行为特征提取 32.3 通信协议还原 32.4 解密算法分析 32.5 检测规则编写 第33章 CTF逆向题目解析 33.1 基础逆向题 33.2 加壳题目 33.3 虚拟机题目 33.4 反调试题目 33.5 密码学结合题目 第34章 漏洞利用开发 34.1 真实漏洞分析 34.2 Exploit编写 34.3 稳定性优化 34.4 通用性改进 34.5 漏洞报告撰写 第35章 自动化逆向工具开发 35.1 IDA插件开发实战 35.2 自动化分析脚本 35.3 二进制diff工具 35.4 符号恢复工具 35.5 反混淆工具开发 第九部分:专业技能提升 第36章 逆向工程师必备技能 36.1 编程语言精通(C/C++、Python、Assembly) 36.2 操作系统深入理解 36.3 网络协议分析 36.4 密码学基础 36.5 数据结构与算法 第37章 逆向工程实践经验 37.1 逆向分析方法论 37.2 文档编写规范 37.3 团队协作技巧 37.4 持续学习路径 37.5 行业资源与社区 第38章 职业发展与认证 38.1 逆向工程师职业规划 38.2 相关认证考试(GREM、GXPN) 38.3 开源项目贡献 38.4 技术博客与分享 38.5 漏洞赏金计划参与 附录A:常用工具列表 附录B:参考资源与学习路径 附录C:逆向工程术语表 附录D:常见问题解答
微信小程序逆向学习大纲 第一部分:微信小程序基础 第1章 微信小程序概述 1.1 微信小程序发展历程 1.2 小程序生态系统 1.3 小程序架构与特点 1.4 小程序开发框架(原生、uni-app、Taro) 1.5 小程序应用场景 第2章 微信小程序开发基础 2.1 小程序开发环境搭建 2.2 小程序项目结构 2.3 WXML语法与组件 2.4 WXSS样式系统 2.5 JavaScript逻辑层 2.6 小程序生命周期 2.7 数据绑定与事件处理 第3章 微信小程序API 3.1 网络请求API 3.2 数据缓存API 3.3 文件系统API 3.4 媒体API(图片、音视频) 3.5 位置服务API 3.6 设备信息API 3.7 开放接口API 第二部分:小程序包结构分析 第4章 小程序包格式 4.1 wxapkg文件格式详解 4.2 包文件头部结构 4.3 文件索引表 4.4 压缩算法分析 4.5 包文件完整性校验 第5章 小程序解包技术 5.1 wxappUnpacker工具使用 5.2 手工解包技术 5.3 解包脚本编写 5.4 批量解包自动化 5.5 损坏包文件修复 第6章 小程序源码结构 6.1 app.json配置文件分析 6.2 页面配置文件 6.3 JavaScript代码文件 6.4 WXML模板文件 6.5 WXSS样式文件 6.6 静态资源文件 第三部分:代码混淆与反混淆 第7章 JavaScript混淆技术 7.1 变量名混淆 7.2 字符串加密 7.3 控制流平坦化 7.4 死代码注入 7.5 代码压缩与精简 7.6 eval动态执行 第8章 代码反混淆技术 8.1 AST(抽象语法树)分析 8.2 Babel工具使用 8.3 变量名还原技术 8.4 字符串解密 8.5 控制流还原 8.6 代码美化工具 第9章 自动化反混淆 9.1 反混淆脚本开发 9.2 批量处理技术 9.3 混淆模式识别 9.4 智能还原算法 9.5 反混淆工具链搭建 第四部分:网络通信分析 第10章 小程序网络抓包 10.1 Charles代理配置 10.2 Fiddler抓包技术 10.3 mitmproxy使用 10.4 Burp Suite配置 10.5 HTTPS证书安装 10.6 SSL Pinning绕过 第11章 API接口分析 11.1 请求参数分析 11.2 响应数据解析 11.3 签名算法逆向 11.4 Token生成机制 11.5 时间戳验证 11.6 接口重放攻击 第12章 WebSocket通信 12.1 WebSocket协议基础 12.2 连接建立过程 12.3 消息格式分析 12.4 心跳机制 12.5 断线重连逻辑 12.6 实时通信逆向 第五部分:数据加密与解密 第13章 常见加密算法 13.1 对称加密(AES、DES、3DES) 13.2 非对称加密(RSA、ECC) 13.3 哈希算法(MD5、SHA系列) 13.4 Base64编码 13.5 自定义加密算法 第14章 加密参数识别 14.1 加密位置定位 14.2 加密算法识别 14.3 密钥提取技术 14.4 IV向量分析 14.5 加密模式判断 第15章 解密技术实战 15.1 静态分析解密 15.2 动态调试解密 15.3 Hook技术应用 15.4 内存dump分析 15.5 密钥爆破技术 第六部分:动态调试技术 第16章 微信开发者工具调试 16.1 开发者工具安装与配置 16.2 Sources面板使用 16.3 断点调试技巧 16.4 Console控制台 16.5 Network面板分析 16.6 Storage查看 第17章 真机调试 17.1 真机调试环境搭建 17.2 远程调试配置 17.3 vconsole使用 17.4 日志输出技巧 17.5 性能分析工具 第18章 代码注入技术 18.1 JavaScript注入 18.2 Hook函数劫持 18.3 全局变量修改 18.4 API拦截技术 18.5 自动化脚本注入 第七部分:小程序框架逆向 第19章 微信小程序框架分析 19.1 WAService框架 19.2 WAWebview框架 19.3 双线程模型 19.4 通信机制 19.5 事件系统 19.6 数据绑定原理 第20章 第三方框架逆向 20.1 uni-app框架分析 20.2 Taro框架分析 20.3 mpvue框架分析 20.4 WePY框架分析 20.5 框架特征识别 第21章 组件库逆向 21.1 Vant Weapp组件库 21.2 iView Weapp组件库 21.3 ColorUI组件库 21.4 自定义组件分析 21.5 组件通信机制 第八部分:小程序安全分析 第22章 小程序漏洞类型 22.1 XSS漏洞 22.2 CSRF漏洞 22.3 SQL注入 22.4 越权访问 22.5 敏感信息泄露 22.6 业务逻辑漏洞 第23章 小程序渗透测试 23.1 信息收集 23.2 漏洞扫描 23.3 漏洞利用 23.4 权限提升 23.5 数据窃取 23.6 渗透报告编写 第24章 小程序安全防护 24.1 代码混淆加固 24.2 接口安全防护 24.3 数据加密存储 24.4 防重放攻击 24.5 防调试技术 24.6 安全审计 第九部分:小程序支付逆向 第25章 微信支付流程 25.1 支付流程概述 25.2 统一下单接口 25.3 支付参数签名 25.4 支付回调处理 25.5 退款流程 25.6 订单查询 第26章 支付安全分析 26.1 支付参数篡改 26.2 金额修改漏洞 26.3 订单重放攻击 26.4 支付绕过技术 26.5 支付风控分析 第27章 第三方支付 27.1 支付宝小程序支付 27.2 其他支付方式 27.3 支付SDK分析 27.4 支付接口逆向 第十部分:小程序云开发逆向 第28章 云开发基础 28.1 云开发概述 28.2 云函数 28.3 云数据库 28.4 云存储 28.5 云调用 第29章 云函数逆向 29.1 云函数代码获取 29.2 云函数调用分析 29.3 权限绕过技术 29.4 云函数漏洞挖掘 第30章 云数据库安全 30.1 数据库权限分析 30.2 数据查询逆向 30.3 数据泄露风险 30.4 数据库注入 第十一部分:小游戏逆向 第31章 小游戏基础 31.1 小游戏开发框架 31.2 游戏引擎(Cocos、Laya、Egret) 31.3 游戏资源结构 31.4 游戏逻辑分析 第32章 游戏逆向技术 32.1 游戏资源提取 32.2 游戏逻辑修改 32.3 游戏数据篡改 32.4 游戏外挂开发 32.5 反外挂分析 第33章 游戏通信协议 33.1 游戏协议分析 33.2 数据包解析 33.3 协议加密破解 33.4 游戏服务器通信 第十二部分:自动化工具开发 第34章 小程序爬虫开发 34.1 自动化框架选择 34.2 模拟器环境搭建 34.3 自动化脚本编写 34.4 数据采集技术 34.5 反爬虫对抗 第35章 批量分析工具 35.1 批量解包工具 35.2 批量反混淆工具 35.3 API自动化测试 35.4 漏洞扫描工具 35.5 报告生成工具 第36章 监控与分析平台 36.1 小程序监控系统 36.2 流量分析平台 36.3 漏洞管理系统 36.4 数据可视化 36.5 告警系统 第十三部分:实战案例 第37章 电商小程序逆向 37.1 商品信息爬取 37.2 价格监控系统 37.3 优惠券获取 37.4 下单流程分析 37.5 支付漏洞挖掘 第38章 社交小程序逆向 38.1 用户数据采集 38.2 消息加密分析 38.3 好友关系链 38.4 隐私保护分析 38.5 社交功能逆向 第39章 工具类小程序逆向 39.1 功能限制破解 39.2 会员验证绕过 39.3 广告去除 39.4 数据导出 39.5 离线使用 第40章 金融类小程序逆向 40.1 风控系统分析 40.2 身份验证绕过 40.3 交易流程逆向 40.4 数据加密破解 40.5 安全漏洞挖掘 第十四部分:高级技术 第41章 小程序反编译对抗 41.1 代码虚拟化 41.2 代码加壳技术 41.3 动态代码加载 41.4 反调试技术 41.5 完整性校验 第42章 小程序逆向自动化 42.1 机器学习应用 42.2 模式识别 42.3 智能反混淆 42.4 自动化漏洞挖掘 42.5 AI辅助分析 第43章 跨平台小程序逆向 43.1 支付宝小程序 43.2 百度智能小程序 43.3 抖音小程序 43.4 快手小程序 43.5 QQ小程序 第十五部分:法律与职业发展 第44章 法律法规 44.1 网络安全法 44.2 数据安全法 44.3 个人信息保护法 44.4 逆向工程合法性 44.5 漏洞披露规范 第45章 职业发展 45.1 小程序安全工程师 45.2 漏洞赏金猎人 45.3 安全研究员 45.4 技术顾问 45.5 独立开发者 第46章 持续学习 46.1 技术社区参与 46.2 开源项目贡献 46.3 技术博客写作 46.4 安全会议分享 46.5 学习资源推荐 附录A:常用工具列表 附录B:小程序逆向资源 附录C:术语表 附录D:常见问题解答
Web3 Dapp开发与漏洞挖掘学习大纲 第一部分:区块链基础 第1章 区块链技术概述 1.1 区块链的起源与发展 1.2 区块链核心概念 1.3 区块链分类(公链、联盟链、私链) 1.4 区块链应用场景 1.5 主流区块链平台对比 第2章 密码学基础 2.1 哈希函数(SHA-256、Keccak-256) 2.2 非对称加密(RSA、ECC) 2.3 数字签名(ECDSA、EdDSA) 2.4 Merkle树 2.5 零知识证明 2.6 同态加密 第3章 以太坊基础 3.1 以太坊架构 3.2 账户模型(EOA、合约账户) 3.3 Gas机制 3.4 交易与区块 3.5 以太坊虚拟机(EVM) 3.6 共识机制(PoW、PoS) 第二部分:智能合约开发 第4章 Solidity编程语言 4.1 Solidity语法基础 4.2 数据类型与变量 4.3 函数与修饰器 4.4 事件与日志 4.5 继承与接口 4.6 库的使用 4.7 内联汇编 第5章 智能合约开发环境 5.1 Remix IDE使用 5.2 Hardhat框架 5.3 Truffle框架 5.4 Foundry工具链 5.5 本地测试网络(Ganache) 5.6 测试网部署(Goerli、Sepolia) 第6章 智能合约开发实践 6.1 ERC-20代币合约 6.2 ERC-721 NFT合约 6.3 ERC-1155多代币合约 6.4 多签钱包合约 6.5 时间锁合约 6.6 代理合约(Proxy Pattern) 6.7 可升级合约 第7章 智能合约测试 7.1 单元测试编写 7.2 集成测试 7.3 测试覆盖率 7.4 模糊测试(Fuzzing) 7.5 形式化验证 7.6 测试最佳实践 第三部分:DeFi协议开发 第8章 去中心化交易所(DEX) 8.1 AMM机制(自动做市商) 8.2 Uniswap V2/V3原理 8.3 流动性池设计 8.4 价格预言机 8.5 闪电贷实现 8.6 DEX聚合器 第9章 借贷协议 9.1 超额抵押借贷(Compound、Aave) 9.2 利率模型 9.3 清算机制 9.4 风险管理 9.5 稳定币协议 9.6 信用借贷 第10章 收益聚合器 10.1 Yield Farming策略 10.2 自动复利机制 10.3 策略优化 10.4 收益分配 10.5 Vault合约设计 第11章 衍生品协议 11.1 期权协议 11.2 永续合约 11.3 合成资产 11.4 预测市场 11.5 保险协议 第四部分:Web3前端开发 第12章 Web3.js与Ethers.js 12.1 库的安装与配置 12.2 连接钱包(MetaMask) 12.3 读取区块链数据 12.4 发送交易 12.5 事件监听 12.6 合约交互 第13章 前端框架集成 13.1 React + Web3集成 13.2 Vue + Web3集成 13.3 Next.js Dapp开发 13.4 RainbowKit使用 13.5 Wagmi Hooks 13.6 ConnectKit集成 第14章 Dapp用户体验 14.1 钱包连接优化 14.2 交易状态管理 14.3 Gas费估算 14.4 错误处理 14.5 多链支持 14.6 移动端适配 第15章 去中心化存储 15.1 IPFS使用 15.2 Arweave存储 15.3 Filecoin集成 15.4 NFT元数据存储 15.5 去中心化数据库 第五部分:智能合约安全 第16章 常见漏洞类型 16.1 重入攻击(Reentrancy) 16.2 整数溢出/下溢 16.3 访问控制漏洞 16.4 前端运行(Front-running) 16.5 时间戳依赖 16.6 tx.origin漏洞 16.7 delegatecall漏洞 16.8 未检查的外部调用 第17章 DeFi特定漏洞 17.1 闪电贷攻击 17.2 价格操纵 17.3 预言机攻击 17.4 治理攻击 17.5 MEV(矿工可提取价值) 17.6 三明治攻击 第18章 智能合约审计 18.1 审计流程与方法 18.2 静态分析工具(Slither、Mythril) 18.3 符号执行(Manticore) 18.4 形式化验证工具 18.5 审计报告编写 18.6 审计最佳实践 第19章 安全开发实践 19.1 Checks-Effects-Interactions模式 19.2 Pull over Push模式 19.3 紧急暂停机制 19.4 速率限制 19.5 白名单/黑名单 19.6 安全编码规范 第六部分:漏洞挖掘实战 第20章 漏洞挖掘方法论 20.1 信息收集 20.2 代码审计流程 20.3 漏洞验证 20.4 PoC编写 20.5 漏洞报告 20.6 负责任的披露 第21章 静态分析技术 21.1 Slither使用 21.2 Mythril使用 21.3 Securify使用 21.4 自定义检测器开发 21.5 批量扫描技术 第22章 动态分析技术 22.1 Foundry Fuzzing 22.2 Echidna模糊测试 22.3 符号执行 22.4 交易重放 22.5 Fork测试 第23章 链上数据分析 23.1 区块浏览器使用(Etherscan) 23.2 交易追踪 23.3 合约交互分析 23.4 事件日志分析 23.5 Dune Analytics使用 23.6 The Graph查询 第七部分:高级攻击技术 第24章 闪电贷攻击 24.1 闪电贷原理 24.2 Aave闪电贷 24.3 dYdX闪电贷 24.4 攻击场景分析 24.5 防御措施 第25章 价格操纵攻击 25.1 预言机操纵 25.2 流动性池操纵 25.3 三明治攻击 25.4 JIT流动性攻击 25.5 防御策略 第26章 跨链桥攻击 26.1 跨链桥原理 26.2 验证机制漏洞 26.3 重放攻击 26.4 历史攻击案例 26.5 安全设计 第27章 治理攻击 27.1 治理机制分析 27.2 提案攻击 27.3 投票操纵 27.4 时间锁绕过 27.5 防御措施 第八部分:多链生态 第28章 Layer 2解决方案 28.1 Optimistic Rollup(Optimism、Arbitrum) 28.2 ZK Rollup(zkSync、StarkNet) 28.3 Plasma 28.4 State Channels 28.5 Validium 第29章 其他公链开发 29.1 BSC(币安智能链) 29.2 Polygon 29.3 Avalanche 29.4 Solana 29.5 Cosmos 29.6 Polkadot 第30章 跨链技术 30.1 跨链桥开发 30.2 跨链消息传递 30.3 多链部署 30.4 跨链资产管理 30.5 互操作性协议 第九部分:NFT与GameFi 第31章 NFT开发 31.1 ERC-721标准 31.2 ERC-1155标准 31.3 NFT市场合约 31.4 版税机制 31.5 动态NFT 31.6 碎片化NFT 第32章 NFT安全 32.1 元数据安全 32.2 铸造权限控制 32.3 转账限制 32.4 版税绕过 32.5 NFT钓鱼攻击 第33章 GameFi开发 33.1 游戏经济模型 33.2 Play-to-Earn机制 33.3 游戏资产NFT化 33.4 链上随机数 33.5 游戏状态管理 第34章 GameFi安全 34.1 游戏逻辑漏洞 34.2 经济模型攻击 34.3 外挂防护 34.4 公平性保证 34.5 反作弊机制 第十部分:DAO与治理 第35章 DAO开发 35.1 DAO架构设计 35.2 投票机制 35.3 提案系统 35.4 资金管理 35.5 权限管理 35.6 DAO工具(Snapshot、Tally) 第36章 代币经济学 36.1 代币分配模型 36.2 通胀与通缩机制 36.3 激励机制设计 36.4 流动性挖矿 36.5 代币销毁 36.6 Vesting合约 第37章 治理安全 37.1 治理攻击向量 37.2 时间锁机制 37.3 多签管理 37.4 紧急暂停 37.5 升级机制安全 第十一部分:隐私与合规 第38章 隐私技术 38.1 零知识证明应用 38.2 混币协议(Tornado Cash) 38.3 隐私币技术 38.4 机密交易 38.5 隐私DeFi 第39章 合规与监管 39.1 KYC/AML集成 39.2 监管框架 39.3 合规工具 39.4 税务处理 39.5 法律风险 第十二部分:实战项目 第40章 DEX项目实战 40.1 需求分析 40.2 架构设计 40.3 合约开发 40.4 前端开发 40.5 测试与部署 40.6 安全审计 第41章 借贷协议实战 41.1 协议设计 41.2 利率模型实现 41.3 清算机制开发 41.4 风险控制 41.5 上线部署 第42章 NFT市场实战 42.1 市场功能设计 42.2 合约开发 42.3 前端集成 42.4 IPFS集成 42.5 运营策略 第43章 漏洞赏金实战 43.1 平台选择(Immunefi、Code4rena) 43.2 项目分析 43.3 漏洞挖掘 43.4 报告提交 43.5 赏金获取 第十三部分:工具与资源 第44章 开发工具链 44.1 IDE与编辑器 44.2 调试工具 44.3 测试框架 44.4 部署工具 44.5 监控工具 44.6 分析工具 第45章 安全工具 45.1 静态分析工具 45.2 动态分析工具 45.3 模糊测试工具 45.4 形式化验证工具 45.5 监控与告警工具 第46章 学习资源 46.1 官方文档 46.2 技术博客 46.3 开源项目 46.4 CTF竞赛 46.5 社区与论坛 46.6 书籍推荐 第十四部分:职业发展 第47章 Web3职业路径 47.1 智能合约开发工程师 47.2 区块链安全工程师 47.3 DeFi研究员 47.4 Web3全栈开发 47.5 独立审计师 第48章 持续学习 48.1 技术趋势跟踪 48.2 开源贡献 48.3 技术分享 48.4 社区参与 48.5 认证考试 附录A:常用合约模板 附录B:安全检查清单 附录C:漏洞案例库 附录D:工具资源列表 附录E:术语表
直播课实战项目清单 1、arp欺骗 2、中间人攻击 3、DNS劫持 4、勒索病毒 5、木马免杀 6、肉鸡与挖矿 7、手机远控 8、加密钱包破解 9、app绕过签名 10、web渗透实战与漏洞挖掘赏金获取 11、wifi破解 12、Ddos攻击 13、入侵检测 14、取证与攻击 15、流量监控 16、frida打桩实战 17、棋牌透视实战 18、手机木马实战 19、绕过模拟器限制 20、so文件逆向实战 21、怎么做漏洞检测-漏洞利用? 后续会定期增加新的实战项目。。。。。。
═══════════════════════════════════════════════════════════════════════════════
网络安全溯源学习计划
═══════════════════════════════════════════════════════════════════════════════
【学习目标】
掌握网络安全溯源的核心技术和方法,能够独立进行攻击溯源分析和威胁情报研判。
═══════════════════════════════════════════════════════════════════════════════
第一阶段:基础知识(2-3周)
═══════════════════════════════════════════════════════════════════════════════
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Week 1-2: 网络基础与协议分析
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
□ TCP/IP 协议栈深入理解
- IP 地址、子网掩码、路由原理
- TCP 三次握手、四次挥手
- UDP 协议特性
- ICMP 协议与网络诊断
□ 常用网络协议
- HTTP/HTTPS 协议分析
- DNS 协议与域名解析
- SMTP/POP3/IMAP 邮件协议
- FTP/SSH/Telnet 远程协议
□ 网络抓包与分析
- Wireshark 使用与过滤规则
- tcpdump 命令行抓包
- 流量分析实战练习
【实践项目】
• 使用 Wireshark 分析一次完整的 HTTP 请求
• 捕获并分析 DNS 查询过程
• 识别异常流量特征
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Week 3: 日志分析基础
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
□ 日志类型与格式
- Web 服务器日志(Apache/Nginx)
- 系统日志(Windows Event Log/Linux Syslog)
- 防火墙日志
- IDS/IPS 日志
□ 日志分析工具
- ELK Stack(Elasticsearch + Logstash + Kibana)
- Splunk 基础使用
- Graylog 日志管理
□ 日志关联分析
- 时间线重建
- 多源日志关联
- 异常行为识别
【实践项目】
• 搭建 ELK 日志分析平台
• 分析 Web 服务器访问日志,识别扫描行为
• 编写日志解析脚本(Python)
═══════════════════════════════════════════════════════════════════════════════
第二阶段:溯源技术核心(4-5周)
═══════════════════════════════════════════════════════════════════════════════
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Week 4-5: IP 溯源技术
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
□ IP 地址追踪
- Whois 查询与信息收集
- IP 地理位置定位
- ASN(自治系统号)查询
- BGP 路由分析
□ 代理与跳板识别
- VPN/代理服务器检测
- Tor 网络流量识别
- CDN 回源 IP 查找
- 多层代理追踪技术
□ IP 溯源工具
- IPinfo.io / IPGeolocation
- Shodan / Censys / ZoomEye
- VirusTotal IP 信誉查询
- AbuseIPDB 恶意 IP 数据库
【实践项目】
• 追踪一个恶意 IP 的真实来源
• 识别使用代理的攻击者
• 绘制攻击路径拓扑图
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Week 6-7: 域名与邮件溯源
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
□ 域名溯源
- Whois 历史记录查询
- DNS 记录分析(A/AAAA/MX/TXT/NS)
- 子域名枚举与发现
- 域名注册信息关联分析
□ 邮件溯源
- 邮件头分析(Received/X-Originating-IP)
- SPF/DKIM/DMARC 验证
- 钓鱼邮件识别
- 邮件服务器追踪
□ 相关工具
- DNSdumpster / SecurityTrails
- MXToolbox 邮件工具
- PhishTank 钓鱼数据库
- URLScan.io 网址分析
【实践项目】
• 分析一封钓鱼邮件的来源
• 追踪恶意域名的注册者
• 关联同一攻击者的多个域名
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Week 8: 恶意代码溯源
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
□ 恶意样本分析
- 静态分析(字符串提取、PE 结构)
- 动态分析(沙箱运行、行为监控)
- 代码混淆与反混淆
- 加壳与脱壳技术
□ 恶意代码特征提取
- 文件哈希(MD5/SHA1/SHA256)
- YARA 规则编写
- IoC(Indicators of Compromise)提取
- C2 服务器识别
□ 分析工具
- IDA Pro / Ghidra 逆向工程
- Cuckoo Sandbox 自动化分析
- VirusTotal / Hybrid Analysis
- Any.run 在线沙箱
【实践项目】
• 分析一个恶意软件样本
• 提取 C2 服务器地址并溯源
• 编写 YARA 规则检测同类样本
═══════════════════════════════════════════════════════════════════════════════
第三阶段:高级溯源技术(3-4周)
═══════════════════════════════════════════════════════════════════════════════
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Week 9-10: Web 攻击溯源
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
□ Web 攻击类型识别
- SQL 注入攻击溯源
- XSS 攻击溯源
- 文件上传漏洞利用
- Webshell 检测与分析
□ Web 日志深度分析
- User-Agent 指纹识别
- Referer 来源追踪
- Cookie/Session 分析
- 攻击工具特征识别(SQLMap/Burp Suite)
□ 蜜罐技术
- 蜜罐部署与配置
- 攻击者行为记录
- 攻击者画像构建
【实践项目】
• 部署一个 Web 蜜罐
• 分析真实的 SQL 注入攻击日志
• 追踪 Webshell 上传者
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Week 11: 社会工程学溯源
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
□ OSINT(开源情报)技术
- Google Hacking 高级搜索
- 社交媒体信息收集
- 人员背景调查
- 企业信息收集
□ 数字足迹分析
- 用户名关联分析
- 邮箱地址关联
- 手机号码溯源
- 照片 EXIF 信息提取
□ OSINT 工具
- Maltego 关系图谱
- theHarvester 信息收集
- Recon-ng 侦察框架
- SpiderFoot 自动化 OSINT
【实践项目】
• 使用 OSINT 技术追踪一个网络身份
• 构建攻击者的社交关系图谱
• 从照片中提取地理位置信息
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Week 12: 威胁情报与溯源平台
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
□ 威胁情报基础
- IoC 类型与格式(STIX/TAXII)
- 威胁情报来源(商业/开源)
- 情报共享与协作
□ 威胁情报平台
- MISP(Malware Information Sharing Platform)
- OpenCTI 威胁情报平台
- ThreatConnect / Anomali
□ APT 攻击溯源
- APT 组织特征分析
- TTP(战术、技术、程序)识别
- 攻击归因方法论
【实践项目】
• 搭建 MISP 威胁情报平台
• 分析一个 APT 攻击案例
• 编写威胁情报报告
═══════════════════════════════════════════════════════════════════════════════
第四阶段:实战与进阶(持续学习)
═══════════════════════════════════════════════════════════════════════════════
【实战演练】
□ CTF 溯源题目练习
- 参加 CTF 比赛的取证题
- HackTheBox / TryHackMe 溯源靶场
- BlueTeam Labs Online 防御演练
□ 真实案例分析
- 研究公开的安全事件报告
- 复现经典攻击案例
- 编写溯源分析报告
【进阶方向】
□ 区块链溯源
- 加密货币交易追踪
- 暗网交易溯源
- 链上数据分析
□ 移动端溯源
- Android/iOS 应用逆向
- 移动恶意软件分析
- 移动设备取证
□ 云环境溯源
- AWS/Azure/GCP 日志分析
- 容器安全与溯源
- 云原生攻击检测
═══════════════════════════════════════════════════════════════════════════════
学习检查点
═══════════════════════════════════════════════════════════════════════════════
【第一阶段检查(3周后)】
□ 能独立使用 Wireshark 分析网络流量
□ 能搭建并使用 ELK 分析日志
□ 理解常见网络协议的工作原理
【第二阶段检查(8周后)】
□ 能追踪恶意 IP 的真实来源
□ 能分析钓鱼邮件并溯源发件人
□ 能提取恶意代码的 IoC 特征
【第三阶段检查(12周后)】
□ 能分析 Web 攻击日志并溯源
□ 能使用 OSINT 技术收集情报
□ 能搭建威胁情报平台
【最终目标(3-6个月)】
□ 能独立完成一次完整的攻击溯源分析
□ 能编写专业的溯源分析报告
□ 能识别并归因 APT 攻击
═══════════════════════════════════════════════════════════════════════════════
学习时间规划
═══════════════════════════════════════════════════════════════════════════════
阶段 时间 每周学习时间 总计
────────────────────────────────────────────────────────────────────────
第一阶段 3周 15-20小时 45-60小时
第二阶段 5周 20-25小时 100-125小时
第三阶段 4周 20-25小时 80-100小时
第四阶段 持续 10-15小时/周 -
────────────────────────────────────────────────────────────────────────
总计:约 3-4 个月可完成基础到高级的系统学习
═══════════════════════════════════════════════════════════════════════════════
认证考试(可选)
═══════════════════════════════════════════════════════════════════════════════
• GCIH - GIAC Certified Incident Handler
• GCFA - GIAC Certified Forensic Analyst
• eCIR - eLearnSecurity Certified Incident Responder
• CHFI - Computer Hacking Forensic Investigator
• CISSP - Certified Information Systems Security Professional
═══════════════════════════════════════════════════════════════════════════════
学习建议
═══════════════════════════════════════════════════════════════════════════════
1. 理论与实践结合:每学习一个知识点,立即动手实践
2. 记录学习笔记:建立个人知识库,记录工具使用方法
3. 参与实战演练:定期参加 CTF 和靶场练习
4. 关注安全动态:订阅安全资讯,了解最新威胁
5. 加入安全社区:与同行交流,分享经验
6. 持续学习更新:安全技术日新月异,保持学习热情
═══════════════════════════════════════════════════════════════════════════════
【重要提示】
溯源不仅是技术,更是思维方式和耐心的结合。
═══════════════════════════════════════════════════════════════════════════════
================================================================================
汇编语言与网络安全学习计划表
================================================================================
学习目标:掌握汇编语言基础,并应用于网络安全领域(逆向工程、漏洞分析、恶意软件分析,木马制作)
学习周期:6个月(可根据个人进度调整)
学习方式:理论学习 + 实践练习 + 项目实战
================================================================================
第一阶段:基础入门
(预计时间:4-6周)
================================================================================
【第1周】汇编语言基础概念
------------------------
学习内容:
□ 计算机组成原理(CPU、内存、寄存器)
□ 二进制、十六进制、补码表示
□ 汇编语言的作用和应用场景
□ 开发环境搭建(MASM32/NASM)
实践任务:
□ 安装MASM32开发环境
□ 编写并运行第一个Hello World程序
□ 理解编译和链接过程
学习资源:
- 文档:f:\assemly-lanuage\第一章:基础知识习题.md
- 代码:f:\assemly-lanuage\codes\hello.asm
每日学习时间:1-2小时
本周目标:能够独立编写简单的控制台输出程序
【第2周】寄存器与数据类型
------------------------
学习内容:
□ 通用寄存器(EAX, EBX, ECX, EDX)
□ 段寄存器(CS, DS, SS, ES)
□ 指针和索引寄存器(ESP, EBP, ESI, EDI)
□ 标志寄存器(FLAGS)
□ 数据类型(BYTE, WORD, DWORD, QWORD)
实践任务:
□ 编写程序演示寄存器的使用
□ 实现简单的数据传送操作
□ 练习不同数据类型的定义和使用
练习题目:
1. 编写程序交换两个变量的值(不使用第三个变量)
2. 将32位数据拆分为4个字节并分别输出
3. 实现16位和8位寄存器的相互转换
每日学习时间:1-2小时
本周目标:熟练掌握各类寄存器的用途和使用方法
【第3周】基本指令集
------------------
学习内容:
□ 数据传送指令(MOV, XCHG, LEA)
□ 算术运算指令(ADD, SUB, MUL, DIV, INC, DEC)
□ 逻辑运算指令(AND, OR, XOR, NOT)
□ 移位指令(SHL, SHR, SAL, SAR, ROL, ROR)
□ 堆栈操作(PUSH, POP)
实践任务:
□ 实现简单的四则运算计算器
□ 编写位操作示例程序
□ 练习堆栈的使用
练习题目:
1. 实现两个数的加减乘除运算
2. 判断一个数是否为2的幂次方(使用位运算)
3. 实现简单的加密解密(XOR加密)
每日学习时间:2小时
本周目标:能够使用基本指令完成简单的算术和逻辑运算
【第4周】控制流指令
------------------
学习内容:
□ 比较指令(CMP, TEST)
□ 条件跳转(JE, JNE, JG, JL, JA, JB等)
□ 无条件跳转(JMP)
□ 循环指令(LOOP, LOOPZ, LOOPNZ)
□ 过程调用(CALL, RET)
实践任务:
□ 实现if-else条件判断
□ 编写for/while循环程序
□ 创建自定义函数(过程)
练习题目:
1. 计算1到100的和
2. 判断一个数是否为质数
3. 实现冒泡排序算法
4. 编写递归函数计算阶乘
每日学习时间:2小时
本周目标:掌握程序控制流,能够实现复杂的逻辑判断和循环
【第5-6周】字符串与数组操作
--------------------------
学习内容:
□ 字符串指令(MOVS, CMPS, SCAS, STOS, LODS)
□ 重复前缀(REP, REPE, REPNE)
□ 数组的定义和访问
□ 字符串处理(复制、比较、查找)
实践任务:
□ 实现字符串长度计算
□ 字符串复制和连接
□ 字符串比较和查找
□ 数组排序和搜索
练习题目:
1. 实现strcpy, strcmp, strlen函数
2. 字符串反转
3. 在字符串中查找子串
4. 实现简单的字符串加密
每日学习时间:2小时
本周目标:熟练处理字符串和数组数据结构
阶段总结:
□ 复习前6周的所有知识点
□ 完成综合练习项目(如:简单的文本编辑器、计算器)
□ 自我测试:能否独立编写100行以上的汇编程序
================================================================================
第二阶段:进阶与系统编程
(预计时间:6-8周)
================================================================================
【第7-8周】Windows API编程
--------------------------
学习内容:
□ Windows API基础(kernel32.dll, user32.dll)
□ 控制台API(WriteConsole, ReadConsole)
□ 文件操作API(CreateFile, ReadFile, WriteFile)
□ 内存管理API(VirtualAlloc, VirtualFree)
□ 进程和线程API(CreateProcess, CreateThread)
实践任务:
□ 创建控制台应用程序
□ 实现文件读写操作
□ 动态内存分配和释放
□ 创建多线程程序
练习题目:
1. 编写文件复制工具
2. 实现简单的文本编辑器
3. 创建多线程计算程序
4. 实现进程间通信(管道)
每日学习时间:2-3小时
本周目标:能够调用Windows API完成系统级编程
【第9-10周】GUI编程基础
-----------------------
学习内容:
□ 窗口创建(CreateWindowEx)
□ 消息循环(GetMessage, DispatchMessage)
□ 窗口过程(WndProc)
□ 常用控件(Button, Edit, ListBox)
□ GDI绘图基础
实践任务:
□ 创建简单的窗口应用程序
□ 处理鼠标和键盘事件
□ 添加按钮和文本框控件
□ 实现简单的绘图功能
练习题目:
1. 创建计算器GUI程序
2. 实现记事本程序
3. 编写简单的画图工具
4. 创建文件浏览器
每日学习时间:2-3小时
本周目标:能够创建基本的Windows GUI应用程序
【第11-12周】底层机制与调试
---------------------------
学习内容:
□ PE文件格式(DOS头、NT头、节表)
□ 导入表(IAT)和导出表(EAT)
□ 重定位表
□ 调试器使用(OllyDbg, x64dbg, WinDbg)
□ 断点、单步执行、内存查看
实践任务:
□ 分析PE文件结构
□ 手动解析导入表
□ 使用调试器分析程序
□ 修改程序内存和寄存器
练习题目:
1. 编写PE文件解析工具
2. 手动加载DLL(不使用LoadLibrary)
3. 实现简单的调试器功能
4. 分析一个简单程序的执行流程
每日学习时间:2-3小时
本周目标:理解Windows可执行文件格式,熟练使用调试器
【第13-14周】内联汇编与混合编程
-------------------------------
学习内容:
□ C/C++中嵌入汇编代码(__asm)
□ 汇编调用C函数
□ C调用汇编函数
□ 调用约定(cdecl, stdcall, fastcall)
□ 性能优化技巧
实践任务:
□ 在C程序中使用内联汇编
□ 编写汇编库供C程序调用
□ 优化关键代码段
□ 性能对比测试
练习题目:
1. 用汇编优化矩阵乘法
2. 实现高性能的内存复制函数
3. 编写汇编版的加密算法
4. 混合编程实现图像处理
每日学习时间:2-3小时
本周目标:能够在高级语言中灵活使用汇编代码
阶段总结:
□ 完成一个综合项目(如:系统监控工具、文件加密工具)
□ 复习Windows系统编程知识
□ 准备进入网络安全领域
================================================================================
第三阶段:网络安全应用
(预计时间:8-10周)
================================================================================
【第15-16周】逆向工程基础
-------------------------
学习内容:
□ 逆向工程概念和流程
□ 静态分析 vs 动态分析
□ IDA Pro基础使用
□ 反汇编代码阅读技巧
□ 常见代码模式识别(循环、条件、函数调用)
实践任务:
□ 使用IDA Pro分析简单程序
□ 识别main函数和关键函数
□ 重建程序逻辑
□ 绘制程序流程图
练习题目:
1. 逆向分析一个简单的CrackMe程序
2. 找出程序的注册算法
3. 分析一个加密程序的加密逻辑
4. 重写被逆向程序的C代码
每日学习时间:2-3小时
本周目标:能够阅读和理解反汇编代码
【第17-18周】漏洞分析基础
-------------------------
学习内容:
□ 缓冲区溢出原理
□ 栈溢出攻击(Stack Overflow)
□ 堆溢出攻击(Heap Overflow)
□ 格式化字符串漏洞
□ 整数溢出漏洞
实践任务:
□ 搭建漏洞分析环境
□ 编写存在漏洞的示例程序
□ 分析漏洞成因
□ 编写PoC(概念验证)代码
练习题目:
1. 利用栈溢出修改返回地址
2. 编写shellcode并注入
3. 绕过简单的安全检查
4. 分析真实漏洞案例(CVE)
每日学习时间:3小时
本周目标:理解常见漏洞类型及利用方法
【第19-20周】Shellcode编写
--------------------------
学习内容:
□ Shellcode概念和特点
□ 位置无关代码(PIC)
□ 避免空字节和坏字符
□ 动态API地址解析
□ 编码和加密技术
实践任务:
□ 编写简单的shellcode(弹出消息框)
□ 实现反向shell
□ 编写下载执行shellcode
□ shellcode编码器
练习题目:
1. 编写不含空字节的shellcode
2. 实现动态获取kernel32.dll基址
3. 编写多态shellcode
4. 实现shellcode加载器
每日学习时间:3小时
本周目标:能够编写实用的shellcode
【第21-22周】恶意软件分析
-------------------------
学习内容:
□ 恶意软件分类(病毒、木马、蠕虫、勒索软件)
□ 静态分析技术(字符串提取、导入表分析)
□ 动态分析技术(行为监控、网络流量分析)
□ 反调试技术识别
□ 代码混淆和加壳
实践任务:
□ 分析恶意软件样本(在虚拟机中)
□ 识别恶意行为
□ 提取IOC(入侵指标)
□ 编写分析报告
练习题目:
1. 分析一个简单的木马程序
2. 识别反调试技术
3. 手动脱壳(UPX等)
4. 分析勒索软件的加密逻辑
每日学习时间:3小时
本周目标:具备基本的恶意软件分析能力
【第23-24周】漏洞利用技术
-------------------------
学习内容:
□ ROP(Return-Oriented Programming)
□ DEP绕过技术
□ ASLR绕过技术
□ Stack Canary绕过
□ 堆喷射(Heap Spray)
实践任务:
□ 构造ROP链
□ 绕过DEP保护
□ 信息泄露利用
□ 完整的漏洞利用开发
练习题目:
1. 在开启DEP的程序中执行shellcode
2. 利用信息泄露绕过ASLR
3. 构造ROP链调用VirtualProtect
4. 分析和复现真实漏洞利用
每日学习时间:3-4小时
本周目标:掌握现代漏洞利用技术
阶段总结:
□ 完成CTF逆向和PWN题目(10道以上)
□ 分析真实恶意软件样本(3个以上)
□ 编写完整的漏洞利用代码
□ 撰写技术博客或分析报告
================================================================================
第四阶段:高级应用与实战
(预计时间:4-6周)
================================================================================
【第25-26周】Rootkit技术
------------------------
学习内容:
□ 用户态Rootkit(API Hook, IAT Hook, Inline Hook)
□ 内核态Rootkit基础
□ SSDT Hook
□ 进程隐藏技术
□ 文件和注册表隐藏
实践任务:
□ 实现IAT Hook
□ 实现Inline Hook
□ 编写进程隐藏工具
□ 实现简单的Rootkit检测工具
练习题目:
1. Hook MessageBoxA函数
2. 隐藏指定进程
3. 拦截文件操作
4. 实现键盘记录器
每日学习时间:3-4小时
本周目标:理解Rootkit技术原理和实现
【第27-28周】免杀技术
---------------------
学习内容:
□ 静态免杀(加壳、加密、混淆)
□ 动态免杀(反沙箱、反虚拟机)
□ 行为免杀(白名单进程注入)
□ 内存免杀(无文件攻击)
□ 多态和变形技术
实践任务:
□ 实现代码混淆器
□ 编写反沙箱检测
□ 实现进程注入
□ 测试免杀效果
练习题目:
1. 实现简单的加壳程序
2. 编写多态shellcode生成器
3. 实现反射式DLL注入
4. 绕过杀毒软件检测
每日学习时间:3-4小时
本周目标:掌握免杀技术的原理和实现
【第29-30周】综合实战项目
-------------------------
项目选择(任选2-3个):
□ 编写完整的渗透测试工具
□ 开发恶意软件分析平台
□ 实现自动化漏洞利用框架
□ 创建CTF题目和WriteUp
□ 参与开源安全项目
实战要求:
□ 项目代码量1000行以上
□ 完整的文档和注释
□ 功能测试和安全测试
□ 代码托管到GitHub
每日学习时间:4-5小时
本周目标:完成至少一个完整的实战项目
【工具推荐】
□ 汇编器:MASM32, NASM, FASM
□ 调试器:OllyDbg, x64dbg, WinDbg, GDB
□ 反汇编器:IDA Pro, Ghidra, Binary Ninja
□ 十六进制编辑器:HxD, 010 Editor
□ 虚拟机:VMware, VirtualBox
□ 监控工具:Process Monitor, Process Explorer, Wireshark
# 无人机渗透与网络安全课程大纲 ## 课程概述 本课程系统讲解无人机的网络安全架构、通信协议漏洞、渗透测试方法及防御策略。涵盖消费级、工业级和军用级无人机的安全分析,培养专业的无人机安全评估能力。 --- ## 第一部分:无人机基础与架构 (第1-5课) ### 第1课:无人机系统架构解析 - 无人机分类:多旋翼、固定翼、直升机、混合式 - 核心组件:飞控系统、动力系统、通信系统、传感器系统 - 主流平台:DJI、Parrot、ArduPilot、PX4、Betaflight - 无人机生态系统:遥控器、地面站、移动端APP、云服务 - 实战:拆解分析大疆Mavic系列硬件架构 ### 第2课:无人机通信协议深度剖析 - 无线电通信:2.4GHz/5.8GHz频段、跳频技术、FHSS/DSSS - MAVLink协议:消息格式、命令集、版本差异(1.0/2.0) - DJI Lightbridge/OcuSync技术原理 - MSP(MultiWii Serial Protocol)协议 - 实战:使用SDR抓包分析无人机遥控信号 ### 第3课:无人机无线网络与链路安全 - WiFi无人机:协议分析、认证机制、加密方式 - 蓝牙BLE在无人机中的应用 - 4G/5G蜂窝网络控制无人机的安全边界 - 卫星通信链路(Inmarsat/Iridium)安全概览 - 实战:WiFi无人机网络扫描与接入测试 ### 第4课:无人机固件与系统安全 - 飞控固件:ArduPilot、PX4、INAV、Betaflight代码结构 - 固件提取与逆向分析方法 - Bootloader安全机制与绕过 - 固件签名验证与破解 - 实战:提取并分析某品牌无人机固件 ### 第5课:无人机传感器与导航安全 - GPS/GNSS系统原理与欺骗攻击 - IMU惯性测量单元安全 - 气压计、磁力计、光流传感器欺骗 - 视觉导航系统(SLAM/VIO)安全分析 - 实战:GPS欺骗实验与防御测试 --- ## 第二部分:无人机渗透测试技术 (第6-20课) ### 第6课:无人机无线电侦察与频谱分析 - SDR设备使用:HackRF、RTL-SDR、USRP、BladeRF - GNU Radio Companion工作流程 - 无人机频率扫描与信号识别 - 频谱瀑布图分析与异常检测 - 实战:使用HackRF扫描2.4GHz频段无人机信号 ### 第7课:无人机信号截获与解码 - 数字信号处理基础:采样率、带宽、调制方式 - FSK/GMSK/OFDM解调原理 - 无人机遥控信号解码(DJI、FrSky、Futaba) - 遥测数据解析与可视化 - 实战:解码并重现DJI OcuSync控制信号 ### 第8课:无人机中间人攻击(MITM) - 无线电MITM攻击原理 - 中继攻击(Relay Attack)实现 - 控制信号注入与篡改 - 遥测数据劫持与伪造 - 实战:搭建无人机信号中继站实施MITM ### 第9课:无人机身份欺骗与伪装 - 无线电频率指纹识别与欺骗 - MAC地址/UUID欺骗技术 - 伪造地面站身份认证 - 蜂群无人机impersonation攻击 - 实战:伪造DJI无人机身份接入官方APP ### 第10课:无人机控制劫持技术 - 控制链路劫持方法论 - 夺取控制权:信号强度压制、协议漏洞利用 - 紧急迫降与飞离指令注入 - 返航点篡改与区域限制绕过 - 实战:劫持Parrot Bebop无人机控制权 ### 第11课:无人机DoS与干扰攻击 - 电磁干扰基础:窄带/宽带干扰、扫频干扰 - GPS干扰与欺骗结合攻击 - 控制链路DoS攻击实现 - 视频回传链路干扰 - 实战:构建便携式无人机干扰器(合法环境测试) ### 第12课:无人机应用层渗透测试 - 无人机移动APP安全分析(iOS/Android) - API端点发现与漏洞挖掘 - 云服务通信安全:MQTT、WebSocket、HTTPS - 用户认证与会话管理漏洞 - 实战:测试某品牌无人机APP的API安全 ### 第13课:无人机云平台与大数据安全 - 无人机云服务平台架构:DJI Fly、Pix4D、DroneDeploy - 飞行数据隐私分析 - 云端固件分发安全 - 地理围栏数据库安全 - 实战:分析无人机云平台的API接口安全性 ### 第14课:无人机视觉与AI系统安全 - 计算机视觉对抗样本攻击 - 障碍物识别系统欺骗 - 目标跟踪算法干扰 - 深度学习模型提取与对抗 - 实战:对抗样本干扰无人机视觉避障系统 ### 第15课:工业级无人机安全评估 - 工业巡检无人机架构特点 - 植保无人机喷洒系统安全 - 测绘无人机数据链安全 - 物流无人机(Delivery Drone)安全挑战 - 实战:评估某工业级无人机的安全防护机制 ### 第16课:FPV与竞速无人机安全 - FPV系统延迟与安全性权衡 - 模拟图传vs数字图传安全对比 - 竞速无人机飞控调参与安全边界 - 黑羊/Crossfire高频头安全分析 - 实战:FPV系统信号截获与稳定性测试 ### 第17课:无人机编队与蜂群安全 - 蜂群通信协议:adhoc网络、mesh网络 - 分布式协同控制安全分析 - 蜂群中的拜占庭容错问题 - 大规模无人机协同攻击防御 - 实战:分析开源蜂群框架的安全机制 ### 第18课:军用与管制无人机安全 - 军用无人机加密通信体系 - 认知无线电与跳频抗干扰技术 - 军用级GPS抗欺骗技术(M-code) - 管制区域无人机探测与反制系统 - 实战:分析反无人机系统(C-UAS)工作原理 ### 第19课:无人机物理安全与硬件攻击 - 硬件调试接口:JTAG、SWD、UART挖掘 - 固件提取技术:SPI Flash读取、芯片解密 - 侧信道攻击:功耗分析、电磁分析 - 硬件植入与后门检测 - 实战:通过硬件调试接口提取飞控固件 ### 第20课:无人机红队渗透测试框架 - 无人机渗透测试方法论 - 信息收集:OSINT、无线电侦察、网络扫描 - 漏洞利用链构建 - 后渗透:持续控制、数据窃取、横向移动 - 实战:完整的无人机红队渗透演练 --- ## 第三部分:无人机防御与对抗技术 (第21-30课) ### 第21课:无人机通信加密与认证 - 端到端加密设计:Curve25519、ChaCha20-Poly1305 - 双向认证机制实现 - 密钥管理与轮换策略 - 前向保密(Forward Secrecy)保障 - 实战:为开源飞控添加加密通信模块 ### 第22课:无人机入侵检测系统(IDS) - 无线电行为分析基线建立 - 异常检测算法:统计模型、机器学习 - 实时威胁检测与告警 - 与其他安全设备联动响应 - 实战:部署无人机专用IDS系统 ### 第23课:抗GPS欺骗与导航安全 - 多星座GNSS融合定位(GPS/GLONASS/Galileo/北斗) - 惯性导航辅助验证 - 多路径检测与缓解 - 加密GPS信号接收(M-code/PRS) - 实战:实现抗欺骗的无人机导航系统 ### 第24课:无人机地理围栏与空域管理 - 地理围栏技术实现:圆柱形、多边形、动态空域 - 远程ID(Remote ID)标准与应用 - UTM(UAS Traffic Management)系统安全 - 电子围栏绕过检测与防护 - 实战:构建安全的地理围栏系统 ### 第25课:无人机反制与对抗技术 - 探测技术:雷达、光电、声学、无线电 - 软杀伤:信号干扰、导航欺骗、控制接管 - 硬杀伤:网捕、激光、微波、训练鹰 - 法律与伦理边界 - 实战:部署多层反无人机防御体系 ### 第26课:无人机固件安全加固 - 安全启动(Secure Boot)实现 - 运行时完整性校验 - 代码混淆与反调试 - 安全更新机制:OTA签名、回滚保护 - 实战:为飞控固件添加安全启动支持 ### 第27课:无人机供应链安全 - 硬件供应链安全:假冒芯片、硬件木马 - 软件供应链:第三方库安全、构建系统安全 - 制造商安全开发流程(SDL) - 漏洞披露与响应机制 - 实战:无人机供应链安全审计 ### 第28课:无人机数据隐私保护 - 飞行日志隐私分析与保护 - 图像/视频数据加密存储 - 匿名通信与位置隐私 - GDPR/CCPA合规要求 - 实战:实现隐私保护的无人机数据管理 ### 第29课:无人机应急响应与取证 - 无人机事故调查方法 - 飞行数据记录器(黑匣子)分析 - 无线电证据固定与还原 - 法律取证流程与证据链 - 实战:无人机事故数字取证演练 ### 第30课:无人机安全标准与合规 - 国际无人机安全标准:ISO、ASTM、RTCA - 各国无人机法规:FAA Part 107、EU U-space、CAAC - 网络安全认证:IEC 62443、DO-326A/ED-202A - 企业无人机安全管理体系建设 - 实战:制定企业级无人机安全政策 --- ## 第四部分:实战项目与案例分析 (第31-40课) ### 第31-35课:消费级无人机安全评估项目 目标:完整安全评估某主流消费级无人机 - 硬件拆解与接口分析 - 固件提取与逆向工程 - 通信协议fuzzing测试 - 移动APP与云服务渗透测试 - 编写完整安全评估报告 ### 第36-38课:工业级无人机防御体系建设 目标:为某企业设计无人机防御方案 - 威胁建模与风险评估 - 多层防御架构设计 - 安全运营中心建设 ### 第39-40课:开源飞控安全增强项目 目标:为ArduPilot/PX4贡献安全补丁 - 代码审计与漏洞挖掘 - 安全补丁开发与测试 - 社区协作与漏洞披露 --- ## 附录 ### 推荐硬件清单 - SDR设备:HackRF One、RTL-SDR、LimeSDR - 无人机平台:Raspberry Pi无人机、DJI Tello、Parrot Anafi - 开发板:Pixhawk 4、Matek F405-Wing - 天线:2.4GHz定向天线、5.8GHz圆极化天线 - 其他:逻辑分析仪、USB-TTL模块、JTAG调试器 ### 推荐软件工具 - SDR工具:GNU Radio、URH、Gqrx、SDR# - 逆向工具:Ghidra、IDA Pro、Binary Ninja - 固件工具:Betaflight Configurator、Mission Planner、QGroundControl - 无线工具:Aircrack-ng、Kismet、Wireshark - 开发环境:Arduino IDE、PlatformIO、STM32CubeIDE ### 法律法规提示 - 所有实验必须在合法授权环境下进行 - 遵守当地无线电频谱使用规定 - 禁止干扰正常航空秩序 - 尊重隐私与数据保护法规 - 负责任的漏洞披露原则 --- 课程总时长:40课 难度等级:中级到高级 前置知识:网络安全基础、Linux操作、Python编程、基础无线电知识
黑客思维与社会工程学学习大纲
×黑客思维与社会工程学学习大纲 第一部分:黑客思维基础 第1章 黑客思维概述 1.1 什么是黑客思维 • 黑客思维的定义与本质 • 黑客文化与黑客精神 • 黑帽、白帽、灰帽的区别 • 黑客思维在网络安全中的应用 1.2 黑客思维的核心特征 • 好奇心与探索精神 • 逆向思维与突破常规 • 系统化思考能力 • 持续学习与自我驱动 • 创造性问题解决 1.3 黑客思维与传统思维的差异 • 从用户视角到攻击者视角 • 从功能实现到漏洞挖掘 • 从遵守规则到突破限制 • 从表面现象到底层原理 第2章 信息收集思维 2.1 OSINT(开源情报)思维 • 公开信息的价值 • 信息碎片的关联分析 • 社交媒体情报收集 • 搜索引擎高级技巧 • 数据挖掘与情报分析 2.2 主动信息收集思维 • 端口扫描的艺术 • 服务识别与指纹识别 • 漏洞扫描策略 • 网络拓扑探测 • 隐蔽扫描技术 2.3 被动信息收集思维 • 流量监听与分析 • DNS信息收集 • 证书透明度日志利用 • 历史数据挖掘 • 第三方平台信息利用 第3章 攻击链思维 3.1 网络杀伤链模型 • 侦察(Reconnaissance) • 武器化(Weaponization) • 投递(Delivery) • 漏洞利用(Exploitation) • 安装(Installation) • 命令与控制(C2) • 目标达成(Actions on Objectives) 3.2 MITRE ATT&CK框架 • 初始访问(Initial Access) • 执行(Execution) • 持久化(Persistence) • 权限提升(Privilege Escalation) • 防御规避(Defense Evasion) • 凭证访问(Credential Access) • 发现(Discovery) • 横向移动(Lateral Movement) • 收集(Collection) • 命令与控制(Command and Control) • 渗出(Exfiltration) • 影响(Impact) 3.3 攻击路径规划 • 目标分析与优先级排序 • 多路径攻击策略 • 风险评估与隐蔽性考量 • 应急预案与退出策略 第4章 逆向思维与漏洞挖掘 4.1 逆向工程思维 • 从结果推导过程 • 黑盒测试方法论 • 白盒审计思路 • 灰盒测试策略 4.2 漏洞挖掘思维 • 攻击面分析 • 输入验证缺陷 • 逻辑漏洞挖掘 • 竞态条件利用 • 边界条件测试 4.3 Fuzzing思维 • 模糊测试原理 • 变异策略设计 • 代码覆盖率分析 • Crash分析与漏洞确认 第5章 红队思维 5.1 红队作战理念 • 模拟真实攻击者 • 目标导向的攻击 • 持续性威胁模拟 • 对抗性思维 5.2 红队作战策略 • 情报驱动的攻击 • 社会工程学结合 • 多阶段攻击设计 • 隐蔽性与持久性平衡 5.3 红队工具链思维 • 工具选择与定制 • 自动化与手工结合 • 工具痕迹清理 • 反检测技术 第二部分:社会工程学基础 第6章 社会工程学概述 6.1 社会工程学定义 • 什么是社会工程学 • 社会工程学的历史 • 社会工程学在网络安全中的地位 • 技术攻击与社会工程学的结合 6.2 社会工程学的分类 • 基于人际交互的攻击 • 基于技术的攻击 • 物理社会工程学 • 心理操纵技术 6.3 社会工程学攻击链 • 信息收集阶段 • 关系建立阶段 • 信任获取阶段 • 攻击执行阶段 • 目标达成阶段 第7章 心理学基础 7.1 认知偏差与心理漏洞 • 权威效应 • 从众心理 • 互惠原则 • 稀缺性原则 • 承诺一致性 • 喜好原则 7.2 人类行为模式 • 信任机制 • 恐惧与紧迫感 • 好奇心驱动 • 贪婪与利益诱惑 • 助人倾向 7.3 影响力六原则(Robert Cialdini) • 互惠(Reciprocity) • 承诺和一致(Commitment and Consistency) • 社会认同(Social Proof) • 喜好(Liking) • 权威(Authority) • 稀缺(Scarcity) 第8章 信息收集与目标分析 8.1 目标人物画像 • 个人信息收集 • 社交关系分析 • 兴趣爱好研究 • 行为模式分析 • 心理特征评估 8.2 组织结构分析 • 组织架构研究 • 关键人员识别 • 权限体系分析 • 安全策略评估 • 薄弱环节发现 8.3 数字足迹追踪 • 社交媒体分析 • 在线活动追踪 • 数据泄露信息利用 • 公开记录查询 • 关联信息挖掘 第三部分:社会工程学攻击技术 第9章 钓鱼攻击 9.1 邮件钓鱼(Phishing) • 钓鱼邮件设计 • 伪造发件人技术 • 恶意附件制作 • 钓鱼链接构造 • 邮件模板库建设 9.2 鱼叉式钓鱼(Spear Phishing) • 目标定向攻击 • 个性化内容设计 • 高价值目标选择 • 精准投递策略 9.3 捕鲸攻击(Whaling) • 高管目标攻击 • 商业邮件诈骗(BEC) • CEO欺诈技术 • 财务诈骗案例 9.4 钓鱼网站制作 • 域名仿冒技术 • 页面克隆方法 • SSL证书伪造 • 反检测技术 第10章 电话社会工程学(Vishing) 10.1 电话攻击基础 • 声音伪装技术 • 话术设计原则 • 情景模拟训练 • 心理压力施加 10.2 常见电话攻击场景 • 技术支持诈骗 • 身份验证绕过 • 紧急情况模拟 • 权威人物冒充 10.3 VoIP技术利用 • 来电显示伪造 • 语音变声技术 • 通话录音与分析 • 自动化拨号系统 第11章 短信社会工程学(Smishing) 11.1 短信钓鱼技术 • 短信内容设计 • 紧迫性营造 • 恶意链接投递 • 号码伪造技术 11.2 移动端攻击 • 恶意APP传播 • 权限窃取 • 二维码攻击 • NFC攻击 第12章 物理社会工程学 12.1 物理渗透技术 • 尾随进入(Tailgating) • 伪装身份 • 工具伪装 • 物理锁具破解 12.2 USB投递攻击 • 恶意USB制作 • 投递策略设计 • 自动化攻击载荷 • Rubber Ducky应用 12.3 物理设备植入 • 网络窃听设备 • 键盘记录器 • 隐蔽摄像头 • 无线接入点 第13章 伪装与欺骗技术 13.1 身份伪装 • 角色扮演技巧 • 可信身份构建 • 背景故事设计 • 道具准备 13.2 网站与服务伪造 • 品牌仿冒 • 登录页面克隆 • 虚假服务搭建 • 中间人攻击 13.3 文档伪造 • 公文伪造技术 • 证件制作 • 电子签名伪造 • 水印去除 第四部分:高级社会工程学技术 第14章 心理操纵技术 14.1 NLP(神经语言程序学)应用 • 语言模式分析 • 潜意识影响 • 锚定效应利用 • 框架重构技术 14.2 催眠与暗示 • 对话催眠技术 • 暗示性语言 • 注意力转移 • 意识状态改变 14.3 情绪操控 • 恐惧诱导 • 愤怒激发 • 同情心利用 • 兴奋状态营造 第15章 信任建立技术 15.1 快速建立信任 • 共同点发现 • 镜像技术 • 积极倾听 • 同理心表达 15.2 长期关系维护 • 持续互动策略 • 价值提供 • 信任深化 • 依赖关系建立 15.3 权威性建立 • 专业形象塑造 • 知识展示 • 社会证明利用 • 第三方背书 第16章 信息诱导技术 16.1 开放式提问 • 问题设计技巧 • 引导性提问 • 假设性问题 • 选择性问题 16.2 信息确认技术 • 部分信息验证 • 交叉验证方法 • 错误信息测试 • 反应观察 16.3 信息交换策略 • 互惠信息提供 • 价值信息交换 • 逐步深入策略 • 信任测试 第17章 高级钓鱼技术 17.1 水坑攻击(Watering Hole) • 目标网站识别 • 网站入侵技术 • 恶意代码植入 • 定向投递 17.2 克隆钓鱼(Clone Phishing) • 真实邮件克隆 • 恶意内容替换 • 时间窗口利用 • 信任链劫持 17.3 搜索引擎钓鱼 • SEO毒化 • 广告位劫持 • 搜索结果操纵 • 品牌关键词抢占 第18章 社会工程学工具与框架 18.1 社会工程学工具包(SET) • SET基础使用 • 钓鱼攻击模块 • 恶意载荷生成 • 自定义攻击向量 18.2 Gophish钓鱼平台 • 钓鱼活动管理 • 邮件模板设计 • 目标管理 • 结果分析 18.3 其他工具 • BeEF(浏览器利用框架) • King Phisher • Social-Engineer Toolkit • Maltego(信息收集) 第五部分:防御与对抗 第19章 社会工程学防御 19.1 人员安全意识培训 • 安全意识教育 • 钓鱼邮件识别 • 可疑行为报告 • 定期演练 19.2 技术防御措施 • 邮件过滤系统 • 反钓鱼技术 • 多因素认证 • 访问控制策略 19.3 组织层面防御 • 安全策略制定 • 应急响应流程 • 权限最小化 • 定期安全审计 第20章 社会工程学检测 20.1 攻击检测技术 • 异常行为分析 • 邮件威胁检测 • 网络流量分析 • 用户行为监控 20.2 威胁情报利用 • 钓鱼域名库 • 恶意IP黑名单 • 攻击模式识别 • 情报共享机制 20.3 事件响应 • 攻击确认流程 • 影响范围评估 • 遏制措施 • 恢复与加固 第21章 红队社会工程学演练 21.1 演练规划 • 目标设定 • 范围界定 • 规则制定 • 授权获取 21.2 演练执行 • 信息收集阶段 • 攻击实施阶段 • 数据记录 • 过程控制 21.3 演练报告 • 发现问题总结 • 风险评估 • 改进建议 • 培训计划 第六部分:实战案例与伦理 第22章 经典社会工程学案例 22.1 历史著名案例 • Kevin Mitnick案例 • Frank Abagnale案例 • 2016年民主党邮件泄露 • Twitter比特币诈骗案 22.2 企业攻击案例 • 目标公司数据泄露 • RSA SecurID攻击 • Sony Pictures攻击 • Colonial Pipeline勒索软件攻击 22.3 案例分析方法 • 攻击链分解 • 技术手段分析 • 心理策略研究 • 防御措施总结 第23章 社会工程学在APT中的应用 23.1 APT攻击概述 • APT攻击特征 • 社会工程学在APT中的角色 • 典型APT组织分析 23.2 APT攻击中的社会工程学技术 • 初始入侵 • 横向移动 • 数据窃取 • 长期潜伏 23.3 APT防御 • 威胁狩猎 • 异常检测 • 情报驱动防御 • 纵深防御体系 第24章 伦理与法律 24.1 社会工程学伦理 • 道德边界 • 授权测试原则 • 数据保护责任 • 职业操守 24.2 法律法规 • 网络安全法 • 数据保护法规(GDPR等) • 计算机犯罪法 • 隐私保护法 24.3 合规性测试 • 授权书获取 • 测试范围限定 • 数据处理规范 • 报告保密要求 第25章 未来趋势 25.1 AI与社会工程学 • Deepfake技术 • AI生成钓鱼内容 • 自动化攻击 • AI辅助防御 25.2 新兴攻击向量 • 物联网社会工程学 • 智能语音助手攻击 • VR/AR环境攻击 • 量子计算时代的社会工程学 25.3 防御技术发展 • 行为生物识别 • 零信任架构 • 持续验证 • 自适应安全 附录 附录A:社会工程学工具清单 • 信息收集工具 • 钓鱼攻击工具 • 载荷生成工具 • 防御检测工具 附录B:常用话术模板 • 技术支持场景 • 紧急情况场景 • 身份验证场景 • 业务合作场景 附录C:钓鱼邮件模板库 • 企业内部通知 • 安全警告 • 账户验证 • 奖励通知 附录D:学习资源 • 推荐书籍 • 在线课程 • 实验平台 • 社区资源 附录E:认证与培训 • OSCP(Offensive Security Certified Professional) • CEH(Certified Ethical Hacker) • GPEN(GIAC Penetration Tester) • 社会工程学专项认证 课程总结 核心要点: 1. 黑客思维是一种创造性的问题解决方式 2. 社会工程学是利用人性弱点的攻击技术 3. 技术攻击与社会工程学的结合威力巨大 4. 防御需要技术手段与人员培训相结合 5. 伦理与法律是从业者必须遵守的底线 6. 持续学习是应对新威胁的唯一途径 职业发展: • 渗透测试工程师 • 红队成员 • 安全研究员 • 安全意识培训师 • 威胁情报分析师 • 社会工程学顾问 • 安全架构师 • 应急响应专家 学习建议: 1. 理论与实践相结合,多参与实战演练 2. 培养同理心,理解人类心理与行为 3. 学习心理学、社会学等跨学科知识 4. 关注最新攻击技术与防御方法 5. 加入安全社区,与同行交流学习 6. 严格遵守法律法规,进行授权测试 7. 持续提升沟通能力与演技 8. 建立自己的工具库与知识库