Skip to content
Kurisu
Go back

渗透测试综合实战

收官篇:把前面学的所有东西串成一次完整的渗透链路——从信息收集一路到 Getshell,加上 AWVS、AppScan、Xray 这几个扫描器我自己的使用体验。

核心知识点

1. 渗透测试完整流程回顾

  1. 签订合同:明确测试范围和授权手段(哪些 URL/IP 能测、哪些业务是禁区、是否自动化)。
  2. 信息收集:尽可能多搜集目标信息,收集越多发现漏洞概率越大。注意会留下痕迹。
  3. 漏洞分析与扫描:基于信息分析风险点,重点看用户可控带回显的参数;使用自动化扫描(须获授权)。
  4. 漏洞验证:对扫描结果人工验证,排除误报。
  5. 漏洞利用与后渗透:利用确认漏洞获取权限;探索横向移动、提权(普通用户→root/admin)、权限维持(留后门)。
  6. 编写报告:总结测试过程、发现漏洞及影响范围。

2. 命令执行与代码执行(复习)

3. 漏洞扫描器实战

AWVS(Acunetix)自动扫描器

AppScan(HCL AppScan Standard)

Xray(长亭科技):Web 漏洞扫描器,支持被动代理模式(挂 Burp 联动)和主动爬虫,社区版免费,是我平时用得最多的一款。

系统漏洞扫描:多为收费商业软件,操作逻辑与 AWVS 类似(新建任务、目标 IP、参数后扫描)。

4. Cobalt Strike 上线演示

5. 行业认知(渗透测试岗位)

实操步骤

# AWVS 使用流程
# 1. 关杀软 → 访问 https://localhost:3443/
# 2. Targets → + Add Target →  http://127.0.0.1/dvwa/
# 3. Site Login 配置 admin/password
# 4. Scan → Full Scan → Create Scan
# 5. Vulnerabilities 查看结果 → Reports 导出 Developer Report

# CS 上线(综合演示)
./teamserver 192.168.1.100 password123
# 客户端连接 → 创建 Listener → 生成 exe → 目标运行 → 上线

常见错误与排查


Share this post:

Previous Post
Cobalt Strike 后渗透
Next Post
一次真实渗透测试的完整流程