先别急着装 Kali

这门课标题里塞了很多词:Kali、Web 安全、渗透测试、黑客、工程师。但真正决定你能不能学下去的,不是这些词有多唬人,而是你打算用多慢的速度走。时间碎、只能每天挤三四十分钟的人,最容易栽在第一步——上来就跟着视频敲命令,敲完不知道自己在干嘛。所以这篇导读先说清楚:哪些先看,哪些可以跳,卡住了怎么办。

另外要提前承认一件事:渗透测试里有一部分内容是"看天分"的,比如面对一个陌生站点,能不能想到从哪个参数下手。这部分靠课程教不会,只能靠自己反复碰。课程能帮你的是把工具用熟、把常见套路见够,剩下的靠练。

建议的观看顺序

不要按文件夹顺序从第一集一路播到底。合理的走法是:

  • 先看 Kali 基础环境和常用命令那几讲,目标是能在虚拟机里自己敲出 ping、nmap 的基本扫描,不求快。
  • 接着看 Web 基础:HTTP 请求响应、常见参数传递方式、浏览器抓包。这几讲哪怕你以前学过前端,也建议重看一遍,渗透视角和开发视角不一样。
  • 然后才进入漏洞类型讲解。SQL 注入、XSS、文件上传、文件包含这几块是主干,一讲一讲吃透,别跳。
  • 工具篇(抓包、扫描、爆破类工具)可以穿插着看,遇到对应漏洞再回头学工具,记忆更牢。
  • 最后的综合靶场/实战部分,留到你前面都过了一遍再动。

可以跳或快进的部分

有几块内容对初学者是负担,第一次可以跳过,等有需要再回来补:

  • Windows 域渗透、内网横向那一大块,涉及大量前置概念,零基础硬啃会崩心态。
  • 各种工具的安装配置细节,视频里往往讲得很细,你直接用现成的虚拟机镜像能省掉大段折腾时间。
  • 涉及具体漏洞编号的深度原理分析,第一次看记住"这类漏洞长什么样、怎么利用"就够了。

跳不是偷懒,是承认精力有限。你把主干走完,再回头补支线,效率反而高。

资料怎么配合练习

课程配套的资料和笔记,别当电子书收藏。用法建议是:

  • 每看完一个漏洞类型,先在本地靶场环境里自己复现一遍,不看视频,卡住再翻笔记。
  • 笔记只用来查命令和参数,不要用来"复习剧情"。渗透是手上功夫,看会不等于会。
  • 准备一个自己的记录文件,写清楚每个靶场你是怎么进去的、卡在哪一步。这个记录比课程笔记值钱。

节奏上,一天一讲甚至两天一讲都行。真正拖垮自学的是"今天补十讲",然后一周不想碰。

学不会的部分,接受它

最后说点实在的。你可能学完这门课,还是没法独立拿下真实站点——这很正常。真实目标涉及授权、法律、业务逻辑,和靶场是两回事。把目标定成"能看懂常见漏洞、能用工具复现、能在靶场里自己走通一条链路",这个目标这门课能帮你达到,也够用了。剩下的,交给时间和更多的练习。


95adcbbbe134aaaddacd21699652f1a3_20210421080714241.webp 下载附件   保存到相册 2025-6-28 00:15 上传

课程推荐

《kali安全渗透-web安全-渗透测试-黑客-工程师课程(高清视频+资料)》95adcbbbe134aaaddacd21699652f1a3_20210421080714241.webp 下载附件   保存到相册 2025-6-28 00:15 上传【技能收获】学完可掌握:AI Agent 智能体构建、Java 后端开发、Linux 运维、网络安全 / CTF、MySQL / 数据库。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维或架构岗进阶。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。

视频目录(69 节)

*   1-1 Kali Linux简介-使用VM虚拟机安装Kali系统.mp4

*   1-2 安装VM-Tools实现物理机和Kali自由复制文件.mp4

*   1-3 配置Kali的apt命令在线安装包的源为阿里云.mp4

*   1-4 小白必看-使用迅雷打开kali BT种子文件下载系统方法.mp4

*   2-1 本地网络配置.mp4

*   2-2 配置sshd服务并使用xshell连接.mp4

*   3-1 被动信息收集概述-DNS域名解析原理-收集网站域名解.mp4

*   3-2 使用Maltego收集子域名信息.mp4

*   3-3 使用Shodan暗黑谷歌搜索引擎收集信息.mp4

*   3-4 Google搜索引擎使用技巧.mp4

*   4-1 主动信息收集的原理-基于ping命令的探测.mp4

*   4-2 基于Nmap的扫描方式.mp4

*   4-3 使用scapy定制数据包进行高级扫描.mp4

*   4-4 僵尸扫描.mp4

*   5-1 WireShark简介和抓包原理及过程.mp4

*   5-2 WireShark抓包及快速定位数据包技巧.mp4

*   5-3 使用WireShark对常用协议抓包并分析原理.mp4

*   5-4 WireShark抓包解决服务器被黑上不了网.mp4

*   6-1 NMAP高级使用技巧.mp4

*   6-2 DNMAP分布式集群执行大量扫描任务.mp4

*   6-3 NESSUS漏洞检测.mp4

*   7-1 Metasploit 渗透测试框架介绍.mp4

*   7-2 Metasploitable2-Linux 靶机系统.mp4

*   7-3 Metasploit基本使用方法.mp4

*   7-4 使用msf渗透**Win7主机并远程执行命令.mp4

*   7-5 使用msf扫描靶机上mysql服务的空密码.mp4

*   8-1 基于TCP协议收集主机信息.mp4

*   8-2 基于SNMP协议收集主机信息.mp4

*   8-3 基于SMB协议收集信息.mp4

*   8-4 基于SSH协议收集信息.mp4

*   8-5 基于FTP协议收集信息.mp4

*   9-1 客户端渗透原理.mp4

*   9-2 制作Windows恶意软件获取公司财务电脑sh.mp4

*   9-3 制作Linux恶意软件获取公司服务器shell.mp4

*   10-1 实战-制作恶意deb软件包来触发后门.mp4

*   10-2 利用0DAY漏洞获取shell.mp4

*   10-3 基于java环境的漏洞利用获取shell.mp4

*   10-4 利用宏感染word文档获取shell.mp4

*   10-5 安卓客户端渗透.mp4

*   11-1 隐藏后门的意义.mp4

*   11-2 使用ms17-010永恒之蓝漏洞对win7进.mp4

*   11-3 Linux无文件木马程序.mp4

*   11-4 使用脚本来进行自动创建后门.mp4

*   11-5 系统日志清理.mp4

*   12-1 php开发环境搭建.mp4

*   12-2 php连接MySQL数据库.mp4

*   12-3 php常用数据库操作增删改查.mp4

*   13-1 表单提交方法GET和POST的区别-实战留言板.mp4

*   14-1 解析PHP一句webshell的原理.mp4

*   14-2 COOKIE的原理及应用场景.mp4

*   14-3 实战-PHP读写COOKIE.mp4

*   14-4 实战-PHP调用并执行Linux命令.mp4

*   15-1 sql注入概述.mp4

*   15-2 安装sqli-labs学习环境.mp4

*   15-3 更新浏览器并安装浏览器插件.mp4

*   15-4 SQLI-LABS教学.mp4

*   16-1 SQL注入-盲注.mp4

*   16-2 SQL注入-联合查询-获取数据库数据.mp4

*   16-3 SQL注入读写文件.mp4

*   16-4 基于报错的SQL注入.mp4

*   17-1 使用Burpsuite进行POST方式的SQL注入.mp4

*   17-2 POST方式的盲注.mp4

*   17-3 HTTP头的注入方式.mp4

*   18-1 SQL注入的绕过技术.mp4

*   18-2 二次注入修改其他用户密码.mp4

*   19-1 SQLMAP介绍.mp4

*   19-2 SQLMAP常用探测方式.mp4

*   19-3 SQLMAP请求参数.mp4

*   19-4 sqlmap常用参数优化.mp4

配套笔记(29 份 PDF)

*   第1章-安装渗透测试系统Kali-v17-实验操作步骤-01.pdf

*   第2章-实验操作步骤-01.pdf

*   第3章-利用第三方服务对目标进行被动信息收集防止被发现-v14-实验操作步骤-01.pdf

*   第4章-主动信息收集-v14-笔记-01.pdf

*   第4章-主动信息收集-v16-实验操作步骤-01.pdf

*   第5章WireShark抓包及常用协议分析-v9-01.pdf

*   第5章WireShark抓包及常用协议分析-v9-实验操作步骤-01.pdf

*   第6章-NMAP高级使用技巧和漏洞扫描发现v12-01.pdf

*   第6章-NMAP高级使用技巧和漏洞扫描发现v12-实验操作步骤-01.pdf

*   第7章-Metasploit渗透测试框架的基本使用-v13-01.pdf

*   第7章-Metasploit渗透测试框架的基本使用-v16-实验操作步骤-01.pdf

*   第8章-Metasploit渗透测试之信息收集-v9-01.pdf

*   第8章-Metasploit渗透测试之信息收集-v10-实验操作步骤-01.pdf

*   第9章-1-制作windows和linux客户端恶意软件进行渗透-v14-01.pdf

*   第9章-1-制作windows和linux客户端恶意软件进行渗透-v16-实验操作步骤-01.pdf

*   第9章-2-利用deb包-0day-java环境-安卓客户端进行渗透-v15-01.pdf

*   第9章-2-利用deb包-0day-java环境-安卓客户端进行渗透-v15-实验操作步骤-01.pdf

*   第10章-Metasploit渗透测试之制作隐藏后门-v13-01.pdf

*   第10章-Metasploit渗透测试之制作隐藏后门-v15-实验操作步骤-01.pdf

*   第11章-1-PHP开发环境搭建及常用数据库操作-v2-实验操作步骤-01.pdf

*   第11章-2-表单提交方法GET和POST的区别-实战留言板-v1-实验操作步骤-01.pdf

*   第11章-3-解析PHP一句话webshell-读写COOKIE及调用并执行Linux命令-v3-实-01.pdf

*   第11章-3-解析PHP一句话木马-读写COOKIE及调用并执行Linux命令-v2-实验操作步骤-01.pdf

*   第11章-4-sql注入原理和sqli-labs实验环境搭建-v19-01.pdf

*   第11章-4-sql注入原理和sqli-labs实验环境搭建-v20-实验操作步骤-01.pdf

*   第12章-盲注-读写文件-报错注入-POST注入v14-实验操作步骤-01.pdf

*   第13章-使用burpsuite进行SQL注入v10-01.pdf

*   第14章-SQL注入的基本防御手段和绕过技术v7-01.pdf

*   第15章-使用SQLMAP自动化探测SQL注入v7-实验操作步骤-01.pdf