Skip to content
Kurisu
Go back

一次真实渗透测试的完整流程

这篇不是靶场闯关记录,是我做过几个授权项目之后沉淀下来的做事顺序——真实世界里渗透是有甲方、有边界、有交付物的工程活动。

为什么先讲流程

靶场里拿到一个页面就能上手测,但真实项目完全不是这样。我自己的教训是:不懂流程就开测,轻则返工,重则越界。流程感是业余和职业的分水岭。

七阶段流程

1. 前期交互(签合同定规矩)

2. 信息收集(占工作量 50% 以上)

3. 威胁建模

4. 漏洞探测与验证

5. 漏洞利用(无害验证原则)

6. 权限提升与横向(仅限授权范围覆盖时)

7. 报告与复盘

靶场思维 vs 真实思维

靶场真实项目
拿到 shell 就是胜利证明风险才是目的
随便打授权边界就是法律边界
没人看你的过程每一步都要可审计
通关就结束修复闭环才算完

心得

流程看起来慢,但每一步都在为后面省时间:授权挡法律风险,信息收集决定漏洞产出,无害验证保护自己也保护甲方,报告质量决定工作值多少钱。这套顺序我现在每次开工前都会过一遍。


Share this post:

Previous Post
渗透测试综合实战
Next Post
渗透测试 Skills 体系:AI 驱动的全链路知识工程