MISSIONS
实战任务清单
光刷题不够——每个阶段都要动手交付 · 全部在靶场/授权环境完成
🛠️ 阶段 3 · 工具链
任务 A(Nmap):扫描 Metasploitable2 靶机,输出开放端口清单表格(端口/服务/版本/风险)
任务 B(Burp):抓包改包观察响应变化 + 用 Intruder 爆破 DVWA 登录
任务 C(sqlmap):对 DVWA 的注入点跑一次 sqlmap,记录命令与结果
交付:扫描报告 + Burp 截图 + sqlmap 输出;要求能解释每条参数"为什么用"
🎯 阶段 4 · 漏洞挖掘实战
任务 A(规则意识):注册补天/漏洞盒子,阅读测试规则,输出一份"测试红线清单"
任务 B(信息收集):对你自己的授权靶场做完整侦察(子域名/端口/指纹/目录),输出侦察报告
任务 C(报告能力):把阶段 2 的漏洞报告按 SRC 标准重写(增加危害等级、影响范围、修复优先级)
交付:红线清单 + 侦察报告 + SRC 标准报告
⚔️ 阶段 6 · 红队进阶
任务 A(C2 工程理解):读一个开源 C2 项目(如 Sliver)的设计文档,写 500 字分析:通信怎么隐蔽?蓝队怎么检测?
任务 B(攻防分析):找一个公开的真实 APT 攻击报告,画出攻击链并标注 TTP
交付:两篇分析文档(体现攻防双向视角)