Skip to content
Kurisu
Go back

渗透测试流程与信息收集

这篇是我入门渗透测试时整理的流程笔记:从签授权、定边界开始,到信息收集的完整动作——whois 查注册信息、Nmap 扫端口、御剑扫目录、Google 语法挖敏感文件,这一套我全都亲手跑过。

核心知识点

1. 渗透测试基础概念

2. 渗透测试生命周期(阶段)

阶段核心任务通俗比喻
1. 前期交互明确范围、获得合法授权、签 NDA签合同、划定红线
2. 信息收集收集域名、IP、端口、资产信息踩点、画房屋结构图
3. 漏洞分析扫描和识别缺陷找哪里门没锁、窗户破了
4. 漏洞利用验证漏洞,获取系统控制权撬锁房间
5. 后渗透提权、网漫游、权限维持在房间里找保险箱、拿钥匙开别的门
6. 编写报告整理漏洞细节,提供修复建议体检报告和加固方案

前期交互细节:明确哪些 URL/IP 可以测、哪些业务是禁区;约定测试手段(有些客户禁止 AWVS 等自动化只手工测试);签署 NDA 和渗透测试授权书。

漏洞分析要点用户可控制且带回显的参数位置,SQL 、XSS 往往出现在这些点。

3. 信息收集

渗透测试中信息收集是最重要的第一步,占整个测试工作的 50% 以上。“信息收集决定了渗透测试的深度。”

4. Google Hacking 语法(学)

Google Hacking 不是攻击 Google,而是利用 Google 高级搜索语法从索引中”淘”出目标泄露的敏感信息。

基础标点

五大核心指令(格式 指令:,冒号为英文半角,冒号后不能有空格):

指令作用示例
site:锁定域名site:example.com
filetype: / ext:指定文件类型(找敏感文件)filetype:sqlfiletype:bak
inurl:出现在 URL 中inurl:logininurl:admin_login.php
intitle:出现在标题中intitle:"后台管理系统"
intext:出现在正文中intext:"默认密码是 123456"

组合拳实战

道德红线:搜索语法本身合法;但点击搜到的后台、尝试默认密码登录、下载数据则构成非法(“非法获取计算机信息系统数据罪”)。

5. Whois 查询

在线:whois.aliyun.com / whois.domaintools.com
命令行:whois 域名

可查注册人姓名/邮箱、注册商、注册时间、过期时间。

6. Nmap 端口扫描

nmap -sV 目标IP          # 扫描常用端口并识别服务版本
nmap -p- 目标IP          # 扫描端口
nmap -sS 目标IP          # SYN 半开扫描(隐蔽)
nmap -sT 目标IP          # TCP 连接扫描
nmap -sU 目标IP          # UDP 扫描
nmap -sn 网段            # 主机发现,不扫端口

常见端口对应服务与漏洞

端口服务常见漏洞
21FTP匿名登录、弱口令
22SSH弱口令
23Telnet明文传输
80HTTPWeb 漏洞
139/445SMB(NetBIOS/TCP)永恒之蓝(445 高危端口,死记)
3306MySQL弱口令、SQL
3389RDP弱口令
6379Redis未授权访问

Windows 下查看端口监听:netstat -ano | findstr ":445"(需管理员权限运行 cmd)。

7. 目录扫描与子域名收集

8. HTTPS/TLS 加密基础(背景知识)

9. 环境搭建(靶场)

实操步骤

# 1. whois 查询
whois example.com

# 2. Nmap 扫描
nmap -sV 192.168.1.105
nmap -p- 192.168.1.105

# 3. 目录扫描
dirsearch -u http://192.168.1.105/dvwa/

# 4. Google 语法示例(浏览器中搜索)
site:example.com inurl:login
site:example.com filetype:sql

常见错误与排查


Share this post:

Previous Post
云服务器部署雷池 WAF + HFish 蜜罐全记录
Next Post
SQL 基础