这门课解决什么工作场景、学完能独立做什么

对于想转行安全行业但不知道从何下手的初学者,这套资料聚焦于「从零搭建环境到实战渗透」的完整闭环。它解决的核心问题是:如何在没有深厚编程基础的情况下,利用 Kali Linux 这类专业工具集,对 Web 站点进行从被动信息收集、端口扫描、漏洞发现,到利用 Metasploit 和 PHP 木马进行提权与控制的全过程。学完这套内容,你将能够独立在虚拟机环境中搭建完整的渗透测试靶场,熟练使用 Nmap、WireShark 等工具进行流量分析与漏洞探测,并掌握 PHP 环境下利用后门执行命令及安卓客户端渗透的实战技巧。

适合什么基础、建议先看哪几块

这门课的定位是「零基础入门」,但要求读者具备基本的计算机操作习惯。资料中包含了 Kali Linux 安装及虚拟机配置的详细步骤,因此建议先从第 1 章和第 2 章开始,确保环境搭建无误。对于有一定 Linux 概念的学员,可以直接跳过基础安装部分,重点学习第 3 章的被动信息收集和第 4 章的主动信息收集,这两部分是后续漏洞扫描的前提。如果在实战中遇到网络配置问题,随时可以回看第 2 章关于代理上网的资料。

资料怎么配合练习、如何验证成果

资料包中包含大量「实验操作步骤.pdf」,这是学习的核心指南。请务必先阅读对应的 PDF 步骤文档,理解每一步的目的,再进行视频中的操作演示。例如在学习 Metasploit 渗透测试时,先阅读第 7 章和第 8 章的实验步骤,了解模块选择与参数配置,再在靶机上尝试复现。此外,第 13 章至第 15 章的 PHP 环境搭建及木马实战,建议配合留言板等实战项目进行练习,通过编写和上传木马文件,验证是否能成功读取 Cookie 或执行 Linux 系统命令,从而真正掌握渗透测试的核心技能。

课程目录

1-web安全-kali渗透-VIP全套视频
第0章-Kali安全渗透高级工程师发展前景-MK老师的问候-送给前程迷茫的你
Kali安全渗透高级工程师发展前景-MK老师的问候-送给前程迷茫的你.mp4 67.97M
第10章-利用0day双杀-java环境-宏感染-安卓客户端渗透
课程资料
视频
第10章-利用0day双杀-java环境-宏感染-安卓客户端渗透-v23-实验操作步骤.pdf 3.86M
第11章-Metasploit渗透测试之制作隐藏后门-v20-实验操作步骤.pdf 3.10M
第12章-Frp内网穿透服务器在渗透中的应用
第12章-Frp内网穿透服务器在渗透中的应用-v10-实验操作步骤.pdf 2.99M
第13章-PHP开发环境搭建及常用数据库操作
第13章-PHP开发环境搭建及常用数据库操作-v8-实验操作步骤.pdf 1.13M
第14章-表单提交方法GET和POST的区别-实战留言板
第14章-表单提交方法GET和POST的区别-实战留言板-v11-实验操作步骤.pdf 1.77M
第15章-PHP一句话木马-读写COOKIE-执行Linux系统命令
第15章-PHP一句话木马-读写COOKIE-执行Linux系统命令-v8-实验操作步骤.pdf 2.43M
第1章-安装渗透测试系统Kali
第1章-安装渗透测试系统Kali-v24-实验操作步骤.pdf 2.83M
第2章-代理-上网
第2章.rar 376.40M
解--压缩-密码.txt 0.03kb
第3章-利用第三方服务对目标进行被动信息收集防止被发现
第3章-利用第三方服务对目标进行被动信息收集防止被发现-v19-实验操作步骤.pdf 3.74M
第4章-主动信息收集
第4章-主动信息收集-v22-实验操作步骤.pdf 2.26M
第5章-WireShark抓包-协议分析
第5章-WireShark抓包及常用协议分析-v14-实验操作步骤.pdf 4.02M
第6章-NMAP高级使用技巧和漏洞扫描发现
第6章-NMAP高级使用技巧和漏洞扫描发现-v17-实验操作步骤.pdf 2.93M
第7章-Metasploit渗透测试框架的基本使用
第7章-Metasploit渗透测试框架的基本使用-v20-实验操作步骤.pdf 6.07M
第8章-Metasploit渗透测试之信息收集
第8章-Metasploit渗透测试之信息收集-v13-实验操作步骤.pdf 2.92M
第9章-制作windows和linux客户端恶意软件进行渗透
第9章-制作windows和linux客户端恶意软件进行渗透-v19-实验操作步骤.pdf 2.21M
2-web安全-kali渗透-实战合集
1-Kali Linux渗透测试系统的安装及初始配置
centos7系统安装和vmware虚拟机使用方法-有linux基础可以不看此视频
1-Kali Linux简介-使用VM虚拟机安装Kali系统.mp4 95.32M
2-安装VM-Tools实现物理机和Kali自由复制文件.mp4 39.07M
3-配置Kali的apt命令在线安装包的源为阿里云.mp4 72.36M
4-Kali本地网络配置-配置sshd服务并使用xshell连接.mp4 42.13M
实战-Kali Linux渗透测试系统的安装及初始配置-v2.pdf 2.72M
小白必看-使用迅雷打开kali BT种子文件下载系统方法.mp4 2.97M
1-实战-使用永恒之蓝漏洞对win7进行渗透并揭密勒索病毒攻击方法
1-实战-使用ms17-010永恒之蓝漏洞对win7进行渗透.mp4 84.39M
实战-使用永恒之蓝漏洞对win7进行渗透并揭密勒索病毒攻击方法-v6.pdf 1.03M
10-实战-Web安全渗透之vega图形web扫描器
1-实战-安装Vega图形Web扫描器.mp4 65.14M
2-实战-Vega功能设置-使用代理模式进行手动扫描目标网站.mp4 71.88M
实战-Web安全渗透之vega图形web扫描器-v2.pdf 3.34M
11-实战-利用Ettercap和MITMf实施中间人攻击注入hook脚本
1-MITM中间人攻击理论.mp4 43.94M
2-实战-使用 Ettercap 工具实现中间人攻击.mp4 17.55M
3-实战-使用MITMf实施中间人攻击并注入hook脚本.mp4 94.06M
4-实战-使用MITMf实施中间人攻击并进行键盘记录.mp4 20.64M
5-防御MITM中间人攻击.mp4 19.91M
实战-利用ettercap和MITMf实施中间人攻击注入hook脚本-v1.pdf 2.63M
2-安装Kali黑客操作系统-利用ettercap实施中间人攻击
e-1-1-kali系统介绍及安装.mp4 181.09M
e-1-2-ARP欺骗过程-中间人攻击原理.mp4 156.38M
e-1-3-ettercap中间人攻击获得帐号密码.mp4 147.94M
安装Kali黑客操作系统-利用ettercap实施中间人攻击_v9.pdf 1.21M
2-实战-使用msfvenom生成快播和西瓜影音看片神器后门木马
解压密码:xuegod.7z 338.65M
3-国外的搬瓦工VPS云服务器使用方法
1-Kali本地网络配置-配置sshd服务并使用xshell连接.mp4 42.13M
2-购买一台国外的VPS服务器.mp4 46.77M
第2章 国外的搬瓦工VPS云服务器使用方法-v2.pdf 1.36M
3-基于文件上传漏洞获得网站shell权限
第22章-基于文件上传漏洞获得网站shell权限-v11.pdf 2.25M
4-实战-20分钟攻破discuz论坛并拿下数据库
解压密码:xuegod.7z 174.36M
4-实战-60分钟搭建DVWA专有靶场并使用蚁剑获取webshell
实战-60分钟搭建DVWA专有靶场并使用蚁剑获取webshell-v7.pdf 1.16M
5-实战-60分钟搭建SQLI-LABS专有靶场并进行拖库
解压密码:xuegod.7z 202.95M
5-实战-揭密克隆网站和钓鱼网站背后的技术
实战-揭密克隆网站和钓鱼网站背后的技术-v7.pdf 1.20M
6-利用第三方服务对目标进行被动信息收集防止被发现