1/3
2/3
3/3
从零开始学红队01:红队快速入门 | 什么 ATT&CK框架、Kill Chain网络杀伤链、PTES?
拼客学院陈鑫杰
编辑于 2020年10月22日 18:06
收录于文集
共28篇

0. 导语

Hello 同学们好,欢迎大家来到本次课堂,我是你们的陈鑫杰老师!

从今天开始,杰哥准备给大家体系化地讲一下,当下最主流前沿的安全攻防技术,这里简单称之为红队(RedTeam)

这个新系列名字叫做《从零开始学红队》,我给它起了一个英文名《Learn RedTeam with ATT&CK》。

这里有个很关键的关键词,就是全大写的「ATT&CK」,这个东西具体是什么,我们在后面会有很多的篇幅和课时专门来讲,大家先记住这个关键词即可。

《从零开始学红队》系列,旨在通过攻防实践的方式,带大家更科学体系地构建网络安全知识体系,体验安全技术的乐趣,致力于打造为国内第一套红蓝对抗网安科普课

此系列也归属我的全新栏目「黑无止境」,这是我做节目以来的第三个栏目。

在这之前,我通过「黑板报」栏目,使用黑板和粉笔,通过图解手绘的方式,给大家讲解一些基础概念,让大家对网络安全行业有一个基础的认知。

通过「黑客读书」 栏目,给大家推荐了一些比较经典或者前沿的安全读物,让大家更好去入门。

尽管「黑板报」和「黑客读书」这两个栏目也受到很多同学的支持,但是每期节目只要一更新,必定有同学催我更这个攻防实战内容。

从开始做视频节目开始(已做了 7 个月),这个新栏目一直是同学们催制作催上新最频繁的内容版块(尽管「黑板报」和「黑客读书」这两个栏目也受到很多同学的支持),可以说是没有之一了,几乎每期视频更新之后,都有粉丝私信于我,但是我一直想把它放在最后

为什么呢?

我从 2013 年到 2020 年,就是总共七八年的时间,我一直在做这种实战型的安全教学,只不过之前比较多的放在线下来做(广州面授) 。

然后线上的话,我们通过拼客学院(pinginglab.net)还有其他一些平台的合作,近年来也持续分享过这类攻防实践技能课。

但是这一块东西(安全攻防) 做成节目的话,还是需要更多考量的。

首先,国内环境比较敏感(政策法规),未来的审核管控只会更严格,会不会做着做着这批内容突然就 404 了,或者这个号就没了呢?

注:河蟹过很多遍了…

另外,这个知识体系非常庞杂,需要非常多计算机前置知识。

因此,我在规划栏目制作节目时,在保证学术和专业的基础上,还得做到通俗易懂,最大化降低学习门槛,以此让更多同学消化理解,这就需要花费更多时间和精力。

无论如何,《从零开始学红队》系列已正式更新,接下来会成为长期更新的节目板块(视频+文章全网同步),希望大家多多支持,到底能更新到多少期,还得接下来同学们的“用爱发电”的力度了。

关于本次课堂的话,我希望大家掌握知识点有哪些呢?这里简单罗列下:

  • 红队出现的背景有哪些?

  • 红队的标准定义是什么样的?

  • 红队跟原有的渗透测试的差别是什么?

  • 红队和蓝队之间的差别是什么?

  • 有哪些模型框架可帮助我们建立红队知识体系?

1. 红队的背景

1.1 全球网络空间安全威胁加剧

首先,先带大家了解一下基础的背景。

为什么突然间 Red Team 这么一个概念会火起来?(注:其实老早老早就有了),它的背后到底是什么原因?

大家都知道,这几年发生最高频危害最大的黑客攻击事件,那就是各种各样的勒索病毒,从政企事业单位,再到高校医疗机构等等,都深受其害。

左上角图片给大家展现的是近年来影响面最广泛的、也是知名度可能最高的,即 WannaCry "想哭&#​34;病毒

电脑中了勒索病毒之后,必须交类似比特币这种数字货币,否则你的数据就全部被加密。

这样的勒索病毒攻击,在过去几年,包括未来的很多年,它都会成为主流甚至是 TOP1 的黑客攻击手段。

右上角图片展现的是 CIA Vault 7 ,这是 CIA 美国中央情报局所泄漏的被称为 “核武器级”网络安全军火库

这种国家级的这种军火库,除了 Vault 7 之外,还有 NSA 美国国家安全局泄露出来的另一个武器库。

近年来这种事件非常的多,它们是怎么暴露出来的呢?

其实这还得“归根于”左下角展示的这种 APT 攻击

全球各地安全研究人员在 APT 高级持续性威胁攻击里面,捕获到一些不寻常的事件。

大家普遍认为,这类级别的“军火库”,不应该是黑客团体能做得出来的,应该得有国家级力量介入进去才能够去做出来的。

比方说左下角图片里面展示的是 STUXnet "震网&#​34;病毒,就是由美国和以色列为了抵御或拖垮伊朗的核武器研发计划国家之间联手做的这枚病毒。

这个病毒的攻击目标不是针对常规的电脑、手机、服务器等,而是针对工业控制系统。

不仅如此,这枚病毒的研制,居然用到了 4 个 0day 零日漏洞!

想想看,究竟什么样的作战计划,需要投入这么多 0 day ?

在这之前的话,我们普遍认为,黑客攻击或者 APT 攻击,一般都是针对服务器、电脑、手机等对象,例如 Hack 掉目标系统,获取对方用户数据等。

但事实上,现在很多黑客攻击对象,未必只是常规的电脑手机服务器这些了,它们的攻击面越来越广,攻击对象也发生了迁移,震网冰毒就是一个非常好的案例。

注:关于 APT 攻击 、0 day 漏洞等,我们在后面更新的内容会专门来讲。

还有一点,大家看右下角的图片。

以前很多黑客犯罪团伙,因为盈利问题没解决,或者变现压力大,早早退出黑灰犯罪领域。

而近几年,随着勒索病毒的崛起,这个新型黑产犯罪模式,已经成为整个网络空间领域犯罪的主流盈利手段。

越来越多的组织严密、技术高超的黑客犯罪团伙,带着“老技能”又重新加入“淘金”了。(如右下角图片所示)

注:有兴趣可以去搜索下「GandCrab 勒索病毒」 黑客团伙的“发家事迹”

以上,就是红队技术的第一个背景,简单来说,就是目前全球网络空间安全的发展态势,整个安全威胁是在持续加剧的。

1.2 新型IT基础设施带来新挑战

www.pinginglab.net

我们以前提到信息安全 Information Security,主要包含网络(Network)安全、主机系统(System) 安全、应用(Application)安全、数据(Data)安全等等。

而近年来 IT 信息技术的发展速度,用 “技术大爆炸” 来形容毫不为过,全球 IT 基础设施已发生了巨大的变革。

AI 人工智能、Big Data 大数据、Cloud 云计算、5G 物联网等新一代信息技术快速崛起,与原有由电脑、手机、服务器、网络所组成的经典互联网,共同构建起了这套「新型 IT 基础设施」。

因此,现阶段我们描述信息安全时,如果仍用原有定义和范畴的话,已经远远不够了。

网络安全研究的对象,从原有的信息系统,延伸到了「大物移云」。

当出现了互联网,那就有了互联网安全;

当出现了大数据,那就有了大数据安全;

当出现了云计算,那就有了云计算安全;

当出现了物联网,那就有了物联网安全;

……

所以,关于网络安全的定义,已经从 Information Security 信息安全转变为 CyberSpace Security 或者 CyberSecurity,即「网络空间安全」或简称「网络安全 」。

网络安全本质是围绕攻防对抗模型构建起来的应用型学科,哪里有用户、哪里有数据,哪里就有安全问题。

因此,当场景、数据、用户、对象等因素变得越来越多时,伴随而来的,就是绕不开的攻击、威胁、挑战。

以上,就是关于红队技术的第二个背景。

1.3 传统安全技术与管理应对乏力

www.pinginglab.net

现在无论是领导、还是老板等决策层,大家也都知道网络安全确实很重要。

毕竟国家网络安全法也出台了,网络安全等级保护2.0 等合规要求也出来了。

可以预估到,未来很长一段时间,网络安全产业相关政策法规,出台和实施的节奏会越来越快。

正因此,

很多单位开始花了几十上百万变着花样买安全设备;

组建安全团队,招各种各样的安全工程师;

也做了很多管理工作,写了很多安全规范 ;

但为什么各类攻击事件还是频频发生呢?

例如数据被窃取、网站被植入木马、业务系统被攻击下架……

造成这个原因,最主要的是:

传统的安全防御技术或者管理思路,更多是一种静态防御的方式,或者是被动防御的方式。

很多人总以为,买了这堆设备、招了一群人、写了一些规范,事儿是搞定了。

例如,这些安全设备能很聪明的把所有的黑客攻击事件拦截下来…… 其实不会的,不能这么去想。

你买了设备招了人定了规范 ,这只是实施网络安全的一个起点。

你要知道的是,真正在前方干”犯罪事业“的骇客团伙们,TA 们可不会停止研究或升级武器。

你买的这堆设备,去年买的今年能不能跟得上,这是一个问题吧?

你招的安全人才,用的是去年的知识体系,今年有这么多新的漏洞出来,TA 有没有去学习?未必。

你定的这些安全规范,毕竟只是一个管理条例,人有没有去执行,执行有没有到位?

因此,传统的安全技术和管理手段,整体来讲是存在乏力的。

毕竟,攻防是一个持续对抗的动态过程,用静态或被动防御的思路来做安全,肯定会被吊打。

针对以上这些问题,包括前面提到的这些背景,我们到底该怎么办,才能更好地提升企业安全建设能力?

2. 红队的定义

2.1 何为「红队」?

www.pinginglab.net

这几年,我们经常提到一个词,就是「以攻促防」 。

简单来说,就是你买的设备、你招的人、你定的规范,到底好不好?到底有没有用?

一句话:是骡子是马?拉出来溜溜!

这句话放在当前网络空间安全领域,仍然是非常适用的。

那么,到底怎么溜?

这便有了今天要讨论的主角 - 红队。

这里关于红队的定义,未必百分百准确的,结合之前的一些红队项目经验,我认为:

红队(Red Team)即安全团队最大化模拟真实世界里面的入侵事件,采用入侵者的战术、技术、流程,以此来检验蓝队(Blue Team)的威胁检测和应急响应的机制和效率,最终帮助企业真正提高整个安全建设、安全运营、安全管理等能力。

红队跟传统的渗透测试,其实有很多东西是差不多的,大家都是采取攻击技术来发现安全问题的。

当然,红队考虑的范围更广,它不仅仅针对技术,例如给业务系统挖掘漏洞等。

红队也关注人、组织、管理、规范等,测试范围变得更为广泛,站在企业组织架构来全盘考虑。

另外,还有一个区别是什么呢?那就是真实程度

一般的渗透测试,做过安全项目都知道,其实很多都是点到为止的。

你找到漏洞了,接下来就不要动了,赶紧写进报告吧。

你挖到数据,接下来也不要动了,赶紧写进报告吧。

红队整体来看,在合法合规的前提下,在充分沟通的前提下,其授权范围会更广,真实程度更贴合实战。

2.2 红队 vs 渗透测试

www.pinginglab.net

为了让大家更好理解红队,了解红队跟渗透测试的具体差异,我这里简单做了一个对比表,从 4 个方面来跟大家讨论这个话题。

① 测试范围

第一个差异就是测试范围,上面也提到了,渗透测试的话,一般针对系统、内网、无线点等进行测试 ,简单来讲,就是 IT 基础设施。

而红队的话,除了 IT 基础设施(即技术层面的),人、组织、流程等等会不会遭受社工攻击?

又或者,蓝队的应急响应工作,执行上面出现问题了?

这些都是红队要关注,并且最终写入报告的。

②攻击程度

上面也提到,渗透测试一般点到为止,而红队更加真实猛烈,跟贴合入侵行为。

③ 工作时间

渗透测试的工作周期,短则几天,长则几周,除非很大的项目,一般较少超过一个月。

例如客户授权里面提供一段域名、一个IP网段、若干业务系统登录口等等。

这种情况下,工作时间都是提前约定固定好,要么正常上下班时间,要么非工作业务时间。

而红队的话,因为最大化模拟真实入侵行动,工作时间比较随机,甚至是 7×24 小时随时随地Hack你。

工作周期更长,可能是数周甚至数月(真实 APT 攻击则长达数年)

④ 行动目标

渗透测试是针对目标对象挖掘风险点,然后输出渗透测试报告,例如各类漏洞列表等,之后丢给研发或蓝队等。

而红队除了找到这些漏洞之外, 还得辅助蓝队,指出其技术和管理存在的问题,最终目标是帮助企业构建整体安全解决方案,提高安全建设和管理能力。

基于以上差异,总结下来是这样的:

红队不仅关注技术问题,例如应用系统、数据库、组件、代码、网络等等,也需关注管理问题,比如组织、流程、规范等。另外红队的测试范围更广、攻击程度更猛、测试时间更长、目标也定得更大。

对于一个初学者来说,你可以简单这么理解,红队就是一种更高层次更高级别的渗透测试。

2.3 红队 vs 蓝队

www.pinginglab.net

既然有红队,那就有蓝队。

无论 Red Team 也好, Blue Team 也好,这些概念都来源于真实战争领域。

只不过人类将这套方法和思想,搬到了网络空间战争领域。

注:蓝军 = 红队 = 攻击方,红军 = 蓝队 = 防御方

作为红队,是以攻击方的方式来做安全工作的,作为蓝队,是以防御方的方式来做安全工作 的。

在红队技术中,比较常见的技术和概念,通常有 APT 攻击、渗透测试、零日漏洞、武器开发等。

而蓝队则经常是安全合规、安全运营、应急响应、态势感知、威胁情报等等。

这两个路线的话,作为一个合格的安全工程师,其实需要做到攻防兼备的,所谓「知己知彼百战不殆」

当你懂防御,也懂攻击时,就可以站在一个更全局的视角,来理解这些攻防技术。

当然,这就需要更多时间和精力投入学习。

如果作为一个初学者,那建议还是 先选一个路线深入进去,无论深入蓝队还是深入红队。

只要摸熟搞透一个路线,都可以让你比较好的进入这个安全行业。

企业在招募红队方向时,通常安全岗位是是业务安全、渗透测试、漏洞挖掘、红队研究等。

而蓝队方向的话,尤其是甲方单位招蓝队更多,例如安全管理、安全运维、安全运营等等。

所以,无论你学任何一个方向,其实都可以比较好的找到工作。

当然,从长远来看,企业雇主未来对安全人才的要求越来越高,肯定希望招到攻防兼备的人才。

所以,以技术人的建议来看,研究网络空间安全,不要局限于某一种方向,这样天花板不会那么快到来,职业发展也有更多可能性。

注:初级安全工程师 -> 中级安全工程师 -> 高级安全工程师 -> 首席安全官

考虑到以上情况,我在做这个新栏目规划时,也结合了自己的经验,不仅做了《从零开始学红队》 的路线,也做了《从零开始学蓝队》的路线。

希望这两个攻防实战类栏目,能够帮助你建立一个更科学更体系的网络空间安全知识体系。

3. 红队常用模型框架

www.pinginglab.net

很多同学经常问到,如何快速地建立一个红队的知识体系?

又或者是,一个白帽子黑客的知识体系应该怎么样?

大家也都知道,类似上面这些问题,近年来网上比较多都是「Web安全路线如何学习」等知识体系,包括我自己之前也写了很多这类路线文章

但说实话,如果只学某个领域的知识,仍然是没法建立起更完善的知识体系。

为什么呢?

以当前的红蓝对抗程度来看,即便你 Web 渗透再牛,拿到了某个站点服务器的权限,这也仅仅是一个入口,之后是否能够刺穿外网或DMZ区,到达内网目标系统核心,中间还有九九八十一难呢。

因此,如果想更体系化地学好红队知识,我的建议是这样的:

学习前期,还是需要有一些计算机功底,比方说编程语言、操作系统、网站开发等等。

别小看这么基础技能,这些很大程度会决定你未来在安全领域发展的天花板。

在学完这些基础之后,你要马上去做的一个事情是什么呢?

按照我下面给大家讲解的,先去了解一些安全模型和框架(红蓝队都有很多)

这些就好比作战时的地图,咱上战场之前,得提前了解路径、战术、执行规范等。

同理,深入学习安全之前,通过这些模型和框架,你可以提前知晓作战路径,在不同阶段给自己定不同的小目标,这样的话,自己离目标便是可测量可评估可调整的。

否则,随着学习周期的延长、学习难度的增加,大部分人学着学着就放弃了,或者局限在某个细分领域就自足了。

只有深入理解「作战地图」,我们才能在脑海里构建出一个技能树,然后通过持续学习,将每个技能点亮。

今天推荐的这 3 个模型,包括 PTES、CKC、ATT&CK ,主要偏红队方向;蓝队方向,在后面《从零开始学蓝队》系列会再推荐。

这 3 个模型框架的话,第 1 个就是渗透测试领域最经典的「PTES」;第 2 个是「Cbyer Kill Chain」,直译过来是网络杀伤链,也俗称”七步杀“;第 3 个是现在最前沿、也是本系列课程最主要给大家讲透的,叫做「ATT&CK框架

接下来,我们按照顺序来简单介绍下,这些模型框架到底是什么。

3.1 渗透测试执行标准 PTES

www.pinginglab.net

这是根据不同攻击阶段 ,我给大家画了一个路线图,PTES 中文全名是「渗透测试执行标准 」,它是2010年由

业界网络安全专家共同发起并定义的规范,目标是希望为企业和安全服务商,制定整个渗透测试的标准流程,方便大家工作和沟通。

PTES 包括 7 个标准步骤,即前期交互、情报收集、威胁建模、漏洞分析、渗透利用、报告输出等,一般的渗透测试工作,基本都绕不开这些步骤,可以看成一个标准的工作流。

① 前期交互

前期交互阶段,我们得先拿到客户的授权,并且了解授权范围多少?渗透目标是谁?期望目标是什么?

这些都是前期交互阶段要沟通好的。

② 情报搜集

情报搜集阶段,即根据上面的授权、范围、目标等信息,开始进行一些情报搜集工作。

无论是主动搜集还是被动搜集,我们得知道对方开了哪个端口、提供了什么服务、这些服务的软件版本是什么、这些软件是否曾经出现过漏洞?

③ 威胁建模

哪些信息是真正有价值的?哪个口子用什么攻击方法?哪条攻击路径是最大可能的?

根据情报搜集的汇总,我们得制定出接下来的「作战计划」。

这些就是在威胁建模阶段要分析出来的。

④ 漏洞分析

结合以上情报搜集和威胁建模阶段,此阶段我们要判断出哪些漏洞是最有可能拿到对方权限,打通攻击路径的。

哪些漏洞的攻击效果最佳?

哪些漏洞有最新的工具?

哪些漏洞需要自研渗透代码?

⑤ 渗透利用

前面 4 个阶段都不算真正 Hack  进目标系统,而这个阶段则是真正对目标进行渗透攻击,通过漏洞对应的利用工具等,获取目标控制权。

⑥ 后渗透

在拿到控制权限之后,为了避免对方发现,还需要进行后渗透,实现更持久地控制,更深层次地执行任务。

比如进程迁移、隧道建立、数据获取、擦除痕迹等。

⑦ 报告输出

最后阶段就是输出一份安全报告,即写明渗透测试工作中,企业 IT 基础系统所存在的漏洞和风险点。

以上便是 PTES 渗透测试执行标准。

3.2 网络杀伤链 Cyber Kill Chain

www.pinginglab.net

在了解 PTES 渗透流程之后,接下来再来了解一下什么是网络杀伤链?

网络杀伤链的英文全名是 Cyber Kill Chain,这是 2011 年洛克希德马丁公司提出的网络攻击模型。

跟真实世界的入侵者,对一个目标系统进行攻击的每个阶段都是一一映射的。

这里也分为 7 个步骤 =>

第 1 步,目标侦察,跟前面 PTES 情报收集阶段是差不多的;

第 2 步,武器研制,编写各种工具/后门/病毒 Exp / Weapon / Malware;

第 3 步,载荷投递,通过水坑鱼叉等攻击方式将武器散播出去(投毒);

第 4 步,渗透利用,通过漏洞利用获取对方控制器;

第 5 步,安装执行,在目标系统将后门木马跑起来;

第 6 步,命令控制,对目标来进行持久化控制

第 7 步,任务执行,即开始执行窃取数据、破坏系统等。

以上便是网络杀伤链,相比 PTES 更加贴合实战阶段。

3.3 MITRE ATT&CK 框架

接下来,我们来了解一下近年来一直比较火,在未来可能会成为红蓝对抗领域主流甚至 Top1 的模型框架。

这就是「ATT&CK 框架」,由 MITRE 公司于 2013 年提出来的一个通用知识框架,中文名叫做「对抗战术、技术、常识 」 。

ATT&CK 框架是基于真实网络空间攻防案例及数据,采用军事战争中的 TTPs (Tactics, Techniques & Procedures)方法论,重新编排的网络安全知识体系,目的是建立一套网络安全的通用语言。

举例,大家经常听到的什么 APT 攻击、威胁情报、态势感知等等,无论个人还是企业,理解上不尽相同,总会有一些偏差的。

有了 ATT&CK 框架,大家不会存在太大的偏差,红队具体怎么去攻击的,蓝队具体到怎么去防御的,使用 ATT&CK 矩阵可以将每个细节标记出来,攻击路线和防御过程都可以图形展现出来,攻防双方就有了一套通用语言了。

网络安全行业的组织、机构、厂家,每年都会造各种 ”新词“,但 MITRE 这个组织推的这套框架,兼具实战和学术价值,具备广泛的应用场景,对安全行业的发展推动是实实在在的。

我认为,在未来 5 年也好 10 年也好 ,它可能会成为一个事实上的标准。

这里看一下左上角图片,它整体有三个部分,一个是 PRE ATT&CK,一个是 ATT&CK for Enterprise,一个是 ATT&CK for Mobile,我们学习和研究时,核心放在 ATT&CK for Enterprise 即可。

大家可以看到,其实左边这里面,也有侦查、武器化、载荷传递、利用、控制、执行、维持等等阶段,是不是跟前面介绍的网络杀伤链是一样的呢?

是的,你可以这么简单理解,其实 ATT&CK 这个框架,刚开始就是在杀伤链的基础上,提供了更加具体的、更细颗粒度的战术、技术、文档、工具、描述等等。

因此,如果要深入学习红队,平常可以多逛逛去 ATT&CK 框架官网。

www.pinginglab.net

接下来,我们来重点看一下 ATT&CK for Enterprise。

这张图里面,横轴代表是战术(Tactics),最新版本里横轴包括的战术有 12 个(原来是 10 个),纵轴代表的是技术(Techniques)有 156 个技术 272 个子技术。

前面我们提到了,它是基于 TTPs 方法来描述的,所以非常标准和通用。

在实际的红蓝对抗、威胁情报分析、安全差距评估等工作场景中,都可以用得上。

另外补充一点,这 12 个战术从左到右,也是按照网络杀伤链的路径来编排的,包括初始访问、执行、持久化、权限提升、防御绕过、凭证访问、发现、横向移动、收集、命令控制、数据获取、影响。

每一个战术下面包括很多技术,每个技术有详细的过程,包括独立的编号、描述、工具等。

因此,我们可以将真实黑客团队的APT 攻击,通过这张图实现还原和映射,以此帮助更好地理解和复盘。

好吧,因为 ATT&CK 的知识量是在太大太大了,肯定不是一个课时或一堂课能搞定。

当然,关于以上三个模型框架,如果你作为一个初学者的话呢,那么我建议你,从左到右这样来学习。

而如果你已经有一定的基础,或者只学一个框架的话,那就选 ATT&CK 吧。

毕竟它本身就包含了前面这些模型,而且它的描述语言和方法更加通用,在未来应用上面定会更加广泛和流行。

以上,就是我们本次节目的全部内容了,感谢你的阅读和观看!如果本期节目对你有所帮忙,希望你给我一键三连,我们下期再见!


【up主介绍】

  • 陈鑫杰 拼客科技CEO / 拼客学院院长

  • 多年一线互联网 / 金融 / 政府信息安全技术支撑

  • 擅长网络安全 / Web安全 / 渗透测试 / 数字取证

  • 网警技术顾问 / 多次协助抓获大型诈骗团伙

  • 腾讯安全合作伙伴 / 共同打击灰黑产非法犯罪

  • 51CTO金牌讲师 / 330万+学员 / 安全类Top1

  • 知乎专栏作家 / bilibili知识领域优质up主

  • 人邮签约作者 / 曾出版高等院校指定教材

【精选内容】

  • ① 关于网络安全行业的一切,如何成为一名合格的白帽子黑客?网络安全-Web安全-渗透测试必备指南 

  • ② 零基础如何学习Web安全渗透测试?推荐这份史上最详细的自学路线图! 

  • ③ 网络安全到底在干啥?搞网络安全就是搞“黑客技术”?聊聊网络安全的知识体系和学习方向

  • ④ B站最壕“搞机”?曝光百万级网络安全实验室!防火墙入侵防御漏洞扫描等都齐了! 

  • ⑤ 作为一名白帽子黑客,如何打造自己的网络安全“军火库”?

【精选班级】

  • ①《全栈渗透测试定向人才班》拼客学院 x 奇安信 | 直播 + 面授 网页链接

  • ②《100天晋升Web白帽子黑客》https://www.pinginglab.net/classroom/12/introduction

  • ③《全栈网络安全专家》https://www.pinginglab.net/classroom/11/introduction

【了解更多】

  • 班主任vx:qiuzhiquanquan、tangtangbzr(添加时请备注“B站”)

  • vx公众号:拼客学院服务号(ID:pinginglab) 拼客院长陈鑫杰(ID:pingsec)

  • 学院官网:www.pinginglab.net(专注网络安全/Python开发/Linux云计算/大数据)