渗透测试方法论与信息收集
渗透测试(Penetration Testing)是在获得书面授权的前提下,模拟攻击者对目标系统进行的系统性安全评估。它既是技术活,也是方法论活。
标准流程(PTES 概览)
- 前期交互:明确范围、目标、授权边界与规则。
- 情报收集(OSINT):域名、子域、员工信息、代码仓库泄露。
- 威胁建模:识别高价值资产与可能路径。
- 漏洞分析:扫描与手动验证。
- 漏洞利用:获取初步立足点。
- 后渗透:权限提升、横向移动、维持访问。
- 报告:风险评级与修复建议。
信息收集实战
bash
# 子域枚举
subfinder -d example.com -silent | httpx -silent
# 端口与服务探测
nmap -sV -sC -p- example.com
# 目录爆破
gobuster dir -u https://example.com -w /usr/share/seclists/Discovery/Web-Content/common.txt关键点
- 授权先行:没有书面授权的测试属于违法行为。
- 范围明确:避免波及第三方与生产核心业务。
- 可重复:记录每一步命令与结果,便于复盘与出报告。
- 最小影响:优先非破坏性检测,避免 DoS。
本文所述工具与命令仅可在你拥有合法授权的目标上使用。