Skip to content
Kurisu
Go back

一次真实渗透测试的完整流程

不是靶场闯关记录,是做过几个授权项目后沉淀的做事顺序——真实渗透有甲方、有边界、有交付物。

为什么先讲流程

靶场拿到页面就能测,真实项目不然:不懂流程就开测,轻则返工,重则越界。

七阶段流程

1. 前期交互(签合同定规矩)

2. 信息收集(占工作量 50% 以上)

3. 威胁建模

4. 漏洞探测与验证

5. 漏洞利用(无害验证原则)

6. 权限提升与横向(仅限授权范围覆盖时)

7. 报告与复盘

靶场思维 vs 真实思维

靶场真实项目
拿到 shell 就是胜利证明风险才是目的
随便打授权边界就是法律边界
没人看你的过程每一步都要可审计
通关就结束修复闭环才算完

心得

授权挡法律风险,信息收集决定产出,无害验证保护双方。


Share this post:

Previous Post
React2Shell:从 Thenable 到 WAF 绕过
Next Post
App 与小程序渗透:抓包、证书绑定绕过与反编译