我爱换客网红队成长之路 · 实战任务 ← 返回路线图
MISSIONS

实战任务清单

光刷题不够——每个阶段都要动手交付 · 全部在靶场/授权环境完成

使用说明:每个阶段完成讲解+自测后,做对应实战任务;任务完成后在「学习打卡互助组」发帖打卡(截图+说明),飞哥会定期点评。所有任务只在自己的靶场或明确授权的环境完成。

🛡️ 阶段 0 · 安全世界观

任务:CIA 三要素思维导图
交付:自测完成截图 + 导图照片(发打卡组)

💻 阶段 1 · 基本功

任务 A(Linux 命令挑战):
任务 B(Python):写一个"URL 存活检测"脚本
交付:命令执行截图 + 脚本源码 + 运行结果

🌐 阶段 2 · Web 安全入门

任务:通关 Pikachu 四大模块 + 写一份漏洞报告
交付:关卡截图包 + 一份漏洞报告

🛠️ 阶段 3 · 工具链

任务 A(Nmap):扫描 Metasploitable2 靶机,输出开放端口清单表格(端口/服务/版本/风险)
任务 B(Burp):抓包改包观察响应变化 + 用 Intruder 爆破 DVWA 登录
任务 C(sqlmap):对 DVWA 的注入点跑一次 sqlmap,记录命令与结果
交付:扫描报告 + Burp 截图 + sqlmap 输出;要求能解释每条参数"为什么用"

🎯 阶段 4 · 漏洞挖掘实战

任务 A(规则意识):注册补天/漏洞盒子,阅读测试规则,输出一份"测试红线清单"
任务 B(信息收集):对你自己的授权靶场做完整侦察(子域名/端口/指纹/目录),输出侦察报告
任务 C(报告能力):把阶段 2 的漏洞报告按 SRC 标准重写(增加危害等级、影响范围、修复优先级)
交付:红线清单 + 侦察报告 + SRC 标准报告

🏴‍☠️ 阶段 5 · 内网渗透

任务:搭建红日靶场(VulnStack),完成攻击链
交付:攻击链笔记;要求能讲清每步"为什么做";卡点记录怎么查的

⚔️ 阶段 6 · 红队进阶

任务 A(C2 工程理解):读一个开源 C2 项目(如 Sliver)的设计文档,写 500 字分析:通信怎么隐蔽?蓝队怎么检测?
任务 B(攻防分析):找一个公开的真实 APT 攻击报告,画出攻击链并标注 TTP
交付:两篇分析文档(体现攻防双向视角)

👑 阶段 7 · 资深之路

任务 A(代码审计):审计一个开源 PHP 项目,找到一个漏洞并写出可复现 PoC(按"输入点→数据流→危险函数"追踪)
任务 B(复盘输出):写一篇《我的红队学习路线复盘》,发布到「学习打卡互助组」
交付:审计报告(含 PoC)+ 复盘文章

📮 任务卡点?到「学习打卡互助组」发帖提问,或联系飞哥微信:FM184498

我爱换客网 · 红队成长之路 | 返回路线图