咸鱼的大学网络安全学习(二)
一、 虚拟化与容器化技术 (Docker)
现代安全研究和渗透测试高度依赖隔离、可复现的环境。Docker 是必须掌握的技能。
• Docker 基础概念:
◦ 理解三大核心组件:镜像(Image)(静态模板)、容器(Container)(动态运行实例)、仓库(Repository)(存储镜像的地方)。
◦ 掌握 Dockerfile 的编写:学习如何通过指令(如 FROM, RUN, COPY, CMD)来构建一个自定义的渗透测试工具环境或漏洞靶场。
• 日常操作与原理:
◦ 生命周期管理: 熟练使用 docker run(运行)、docker exec(进入容器)、docker stop(停止)等命令。
◦ 数据持久化: 理解数据卷(Volume)的使用,防止测试数据因容器删除而丢失。
◦ 网络模式: 了解 Bridge、Host、None 等网络模式,这对于理解容器间的网络通信以及如何配置代理至关重要。
• Docker Compose:
◦ 掌握多容器编排:学会编写 docker-compose.yml 文件,能够一键启动复杂的多服务应用(例如:一键搭建包含 Web 服务、数据库和缓存的复杂靶场环境)。
二、 底层网络协议 (Network Protocols)
渗透测试的本质是网络攻防,不懂协议就无法理解漏洞的成因和网络流量的走向。
• HTTP/HTTPS 协议 (Web 核心):
◦ 请求与响应: 深刻理解 HTTP 报文结构(请求行、请求头、请求体)。
◦ 方法与会话: 掌握 GET/POST/PUT/DELETE 等方法,理解 Cookie/Session 机制以及 TCP 三次握手四次挥手 的过程。
◦ Web 架构: 理解 B/S 架构、无状态协议的特性,以及 URL 的完整组成。
• TCP/IP 协议栈:
◦ 理解 IP 地址、子网掩码、网关的概念。
◦ 理解 TCP(面向连接、可靠传输)与 UDP(无连接、不可靠但高效)的区别。
• 局域网通信协议:
◦ ARP (地址解析协议): 理解 IP 地址如何转换为 MAC 地址。这是内网渗透(ARP 欺骗/中间人攻击)的理论基础。
◦ DHCP (动态主机配置协议): 理解设备如何自动获取 IP 地址,以及 DHCP 饥饿攻击的原理。
◦ DNS (域名系统): 理解域名解析过程。这是 DNS 劫持、DNS 隧道绕过防火墙等高阶技术的基础。
◦ SMB (Server Message Block): Windows 共享文件夹协议,永恒之蓝(MS17-010)等高危漏洞基于此协议。
• 远程连接与传输协议:
◦ SSH (Secure Shell): Linux 远程登录协议,掌握密钥登录与密码登录的区别,理解 SSH 隧道(端口转发)的原理及在内网穿透中的应用。
◦ FTP (File Transfer Protocol): 文件传输协议,了解其主动模式与被动模式的区别,以及弱口令爆破的常见性。
• 代理与隐蔽通信:
◦ 代理 (Proxy) / SOCKS5: 理解正向代理与反向代理的区别。掌握 SOCKS5 代理的原理,它是内网漫游(Pivoting)和流量转发的核心工具。
◦ VPN: 虚拟专用网络,理解其建立加密隧道的基本逻辑。
三、 编程思维的迁移
编程能力主要体现在:
• 数据包构造: 能够利用 Python 等语言手动构造畸形的 HTTP 请求或 TCP/UDP 数据包,以测试服务器的异常处理逻辑。
• 协议分析: 能够阅读 RFC 文档或开源项目的源码,理解协议的具体实现细节,从而发现偏离标准实现的漏洞。

浙公网安备 33010602011771号