Skip to content

渗透测试方法论与信息收集

渗透测试(Penetration Testing)是在获得书面授权的前提下,模拟攻击者对目标系统进行的系统性安全评估。它既是技术活,也是方法论活。

标准流程(PTES 概览)

  1. 前期交互:明确范围、目标、授权边界与规则。
  2. 情报收集(OSINT):域名、子域、员工信息、代码仓库泄露。
  3. 威胁建模:识别高价值资产与可能路径。
  4. 漏洞分析:扫描与手动验证。
  5. 漏洞利用:获取初步立足点。
  6. 后渗透:权限提升、横向移动、维持访问。
  7. 报告:风险评级与修复建议。

信息收集实战

bash
# 子域枚举
subfinder -d example.com -silent | httpx -silent

# 端口与服务探测
nmap -sV -sC -p- example.com

# 目录爆破
gobuster dir -u https://example.com -w /usr/share/seclists/Discovery/Web-Content/common.txt

关键点

  • 授权先行:没有书面授权的测试属于违法行为。
  • 范围明确:避免波及第三方与生产核心业务。
  • 可重复:记录每一步命令与结果,便于复盘与出报告。
  • 最小影响:优先非破坏性检测,避免 DoS。

本文所述工具与命令仅可在你拥有合法授权的目标上使用。

SecLab 网络安全博客 · 内容仅供安全研究与学习,请勿用于未授权活动