Skip to content
Kurisu
Go back

渗透入门第一课:法规红线、HTTP 协议与 Burp Suite 抓包的全流程

之前的渗透流程篇写过信息收集的四类实操,这篇补第一阶段开班课的底座内容:法律边界、协议基础和抓包环境的正确姿势。都是入门内容,但有几个当时理解错了后来才纠正的点,一并记录。

0x01 先立规矩:授权与法律红线

开班第一件事不是讲漏洞,是讲清楚”渗透测试”和”非法入侵”的边界:

0x02 术语辨析:POC、EXP、反弹 Shell

术语含义经典类比
POCProof of Concept,只验证漏洞存在”推窗验证窗户是坏的”,无攻击性(如 phpinfo)
EXPExploit,利用漏洞达成攻击开窗进去拿东西
威胁漏洞 + 利用意图(如勒索木马)

一个实用认知:实际渗透是连续过程,不会严格区分 POC 和 EXP。另一个是反弹 Shell 为什么要”反弹”:由目标主动向外连接攻击机,能规避防火墙对入站流量的拦截,这是”以退为进”的策略——后来打 DC-1 靶机时对这一点体会很深。

0x03 URL 结构与 DNS 递归解析

URL 五段结构:协议://域名:端口/路径?参数#锚点。几个当时记错的点:

DNS 解析是”就近原则层层兜底”:

浏览器缓存 → 本地 hosts 文件 → 本地 DNS 服务器(递归)
  → 根域名服务器(全球 13 组,只返回顶级域服务器 IP)
  → 顶级域服务器 → 权威 DNS → 拿到 IP 回传浏览器

dig 可以手工验证每一层;whois 查注册商/注册人/IP 归属,是信息收集的第一张牌。

0x04 Burp Suite:从安装到抓到第一个包

抓包工具的本质:在客户端与服务器之间设一道关卡,流量进出全由你控制(拦截/修改/放行/丢弃)。

配置链路:

  1. Burp 监听 127.0.0.1:8080
  2. 浏览器代理指向同一端口——火狐在高级设置里配独立代理,Chrome 走系统代理;
  3. 访问 http://burp 下载 CA 证书并安装进信任列表(HTTP 能抓,HTTPS 还差这步,见下一篇);
  4. 验证:HTTP history 里看到请求即成功。

三个必踩的坑,都是课堂同学现场踩出来的:

浏览器插件推荐:FoxyProxy(在 Burp/VPN/直连之间一键切换代理,解决”全局代理导致国内站打不开”的反复横跳)、HackBar(快速构造和重放 GET 请求)。

0x05 信息收集的工具链起点

正式打点前的信息收集四件套,课堂逐一过了用法:

0x06 AI 工具的引入

课程从第一天就要求装 AI 编程助手(OpenCode/Claude Code 类,配 cc-switch 切国内 API)。课上的用法定位很实际:

这个定位和后来渗透 Skills 体系里的双引擎思路一脉相承。

相关旧文


Share this post:

Previous Post
LNMP 源码编译与 DVWA 靶场部署:一堂课踩完的所有坑
Next Post
HTTPS 与 TLS 抓包原理:加密、哈希、编码到底差在哪