首页/安全学习

安全学习中心

本模块面向防御与合规学习:理解白帽、红队与黑帽的边界,掌握授权测试与演练方法,并以逆向分析服务应急响应。所有演示均为概念层交互,不提供可利用攻击代码或未授权入侵指导。请仅在获得明确书面授权的系统上开展测试。

合规提示

本站内容用于防御、授权测试与应急学习。禁止对未授权目标进行扫描、利用或破坏。交互演示不含可利用攻击代码。

学习路径

先立伦理边界,再学授权测试与演练,最后建立逆向分诊直觉。

5

章节已上线

阶段 1

角色与伦理

1/1 章可学

阶段 2

攻防方法论

3/3 章可学

阶段 3

逆向与分析

1/1 章可学

  1. 1红白黑帽导论角色 · 授权 · 披露0%
  2. 2白帽方法论范围 · 流程 · 报告0%
  3. 3红队演练目标 · 杀伤链 · 紫队0%
  4. 4理解攻击者动机 · TTP · 防御镜像0%
  5. 5逆向工程入门目标 · 静动态 · 结构 · 分诊0%

角色与伦理

先分清白帽、红队与黑帽的边界,以及授权与法律底线。

角色 · 授权 · 披露

红白黑帽导论

可学习

用交互对照理解白帽、红队与黑帽的目标差异,以及「有无授权」如何决定合法与否。

伦理授权披露
主题 0/30%
  • →能区分三类角色的目标与边界
  • →判断测试是否具备合法授权
  • →理解负责任披露的基本节奏
开始学习 →

攻防方法论

在授权范围内理解测试、演练与攻击者视角,服务防御建设。

范围 · 流程 · 报告

白帽方法论

可学习

授权测试的工作方式:划清范围与交战规则,按流程验证问题,并把发现写成可行动的报告。

渗透测试ROE优先级
主题 0/30%
  • →写出清晰的测试范围与禁区
  • →理解发现→验证→报告闭环
  • →按影响给问题排优先级
开始学习 →

目标 · 杀伤链 · 紫队

红队演练

可学习

红队模拟真实对手压力测试检测与响应;重点看目标设定、阶段推进与蓝队协作(紫队)。

对抗演练检测响应
主题 0/30%
  • →区分渗透测试与红队目标
  • →读懂高层杀伤链阶段
  • →用紫队闭环改进检测规则
开始学习 →

动机 · TTP · 防御镜像

理解攻击者

可学习

从防御视角理解攻击者动机与高层战术模式(非可利用细节),把对手模型映射到检测与加固。

威胁情报TTP防御
主题 0/30%
  • →按动机粗分威胁行为体
  • →用战术层语言描述对手
  • →把战术映射到具体防御控制
开始学习 →

逆向与分析

用静态/动态分析建立样本与程序结构直觉,服务应急与研究。

目标 · 静动态 · 结构 · 分诊

逆向工程入门

可学习

在合法样本与授权场景下,建立二进制结构、静态/动态分析与分诊清单的直觉。

静态分析动态分析分诊
主题 0/40%
  • →说明合法逆向的常见目的
  • →选择静态或动态切入点
  • →对玩具样本做结构与导入表分诊
开始学习 →

为什么先学角色与授权?

边界比技巧更重要

同一类技术动作,有无授权决定合法与违法。先立边界,再谈方法。

攻防语言要对齐

白帽、红队与威胁建模共用高层语言,才能把发现变成检测与修复。

逆向服务应急

分诊与结构直觉帮助响应,而不是绕过他人保护或未授权侵入。

从红白黑帽导论开始 →