网络安全书单推荐:攻击安全

渗透测试、漏洞利用与红队工作:读完之后留下的是实操,而不只是术语。

2026/8/20
网络安全书单推荐:攻击安全
全九篇之二:攻击安全

网络安全书单推荐:攻击安全

全九篇之二。渗透测试、漏洞利用与红队工作。读完之后留下的是实操,而不只是术语。

有一个硬性前提:拥有自己的实验环境,并且在这之外的任何操作都要拿到书面授权。

Jon Erickson. Hacking: The Art of Exploitation(第2版,2008)

书单里唯一一本从 C 语言和汇编讲起、一直做到可用漏洞利用的书。出版年份吓人,但缓冲区溢出的机理,此后再没人讲得更好。

主题:栈与堆的操作、缓冲区溢出、格式化字符串、shellcode、网络攻击、绕过最基本的防护、密码攻击基础。

Georgia Weidman. Penetration Testing: A Hands-On Introduction to Hacking(2014)

从信息侦察到出报告的完整渗透测试流程,并一步步搭起实验环境。最好的第一本实操书。

主题:信息收集、扫描与服务识别、常见漏洞的利用、后渗透与权限维持、无线网络攻击、移动应用、自己写漏洞利用。

Peter Kim. The Hacker Playbook 3(2018)

以球队战术手册的形式收录各种场景。面向红队,而不是照单打钩的审计。

主题:外部边界侦察、钓鱼行动、绕过杀毒与监控产品、横向移动、拿下 Active Directory、物理入侵。

David Kennedy, Jim O'Gorman, Devon Kearns, Mati Aharoni. Metasploit: The Penetration Tester's Guide(2011)

这个框架的经典指南。界面早已变过,工作逻辑没有变。

主题:Metasploit 架构、模块与载荷、Meterpreter、绕过防护、自动化、编写自己的模块。

Justin Seitz, Tim Arnold. Black Hat Python(第2版,2021)

教你写自己的工具,而不是拼别人的。第二版按 Python 3 重写。

主题:从零写网络客户端与服务端、嗅探器、代理、用邮件控制的木马、从浏览器窃取数据、自动化 Burp、调用 Windows API。

Vickie Li. Bug Bounty Bootcamp(2021)

讲如何在真实运行的 Web 应用中找漏洞,以及赏金平台上的游戏规则。

主题:域名侦察、目标选择、Web 漏洞的常见类别、把发现的危害等级抬上去、写报告、跟审核团队打交道。

Peter Yaworski. Real-World Bug Hunting(2019)

拆解真实的公开报告:研究者在找什么、找到了什么、拿到了多少钱。

主题:XSS、CSRF、SSRF、访问控制绕过、业务流程逻辑缺陷、OAuth 流程中的漏洞、子域名接管。


阅读更多