渗透测试

一、渗透测试流程与标准

(一)渗透分类

  1. 黑盒测试:测试人员不清楚被测单位内部技术架构,产品设计,客户角度,用户层面
  2. 白盒测试:测试人员获取被测单位的网络结构和各种底层技术,程序功能,研发人员,代码层面
  3. 灰盒测试:测试人员获取有限的知识和信息

(二)基本概念

  1. 肉鸡
  2. 木马
  3. 后门
  4. 弱口令
  5. 0day:漏洞未公布
  6. 1day:公布了漏洞,官方无补丁
  7. Nday:公布了漏洞,官方有补丁
  8. 兔杀
  9. 社工
  10. 提权

(三)核心概念

  1. POC
  2. EXP
  3. Payload
  4. Shellcode

二、渗透分析阶段

(一)明确目的

(二)信息收集

  1. 收集方式:主动扫描、开放搜索
  2. 类型:
    (1)基本信息收集:IP,网段,域名,端口
    (2)操作系统
    (3)中间件
    (三)漏洞探测
  3. 弱口令
  4. REC(远程命令执行漏洞和远程代码执行漏洞)
  5. SQL注入
  6. XSS跨站脚本攻击
  7. CSRF(跨站请求伪造)
  8. SSRF(服务的请求伪造)
  9. 文件上传、下载
  10. XXE(XML外部实体注入)

漏洞验证:自动化验证、手工验证、登陆猜解

信息分析:绕过防御机制(WAF、防火墙)、定制攻击路径(内网,间接、直接)、绕过检测机制(代码检查)、攻击代码

三、防火墙

(一)入站规则:访问信息系统是所采用的安全措施
(二)出站规则:内部内网向外部发送数据所采用的安全措施

四、Windows核心命令

(一)创建用户
(二)权限
(三)文件下载

五、nc瑞士军刀

NetCat,简称“nc”,有着网络安全界“瑞士军刀”的美称,可以通过TCP/UDP协议读写,是一个好用稳定的连接系统后门的工具,同时也是一个网络测试和开发工具

(一)参数
(二)基础使用
(三)文件传输
(四)信息探测
(五)反弹shell

六、情报收集

(一)基本信息收集

(二)域名信息收集

  1. https://chaziyu.com/vivo.com.cn/
  2. https://site.ip138.com/vivo.com.cn/domain.htm
  3. https://tool.chinaz.com/subdomain/vivo.com.cn

(三)目录收集

  1. 御剑工具
  2. 7kbscan

(四)端口扫描

  1. masscan
  2. nmap
posted @ 2026-05-16 14:05  zhaoyonghui  阅读(32)  评论(0)    收藏  举报