Skip to content
Kurisu
Go back

渗透测试综合实战

从信息收集到 Getshell 的完整链路,附 AWVS / AppScan / Xray 使用体验。

核心知识点

1. 渗透测试完整流程回顾

  1. 签订合同:明确测试范围与授权手段(哪些 URL/IP 能测、哪些业务是禁区)。
  2. 信息收集:搜集越多越容易出洞,注意留痕。
  3. 漏洞分析与扫描:重点看用户可控带回显的参数;自动化扫描须获授权。
  4. 漏洞验证:人工验证扫描结果,排除误报。
  5. 漏洞利用与后渗透:横向移动、提权(普通用户→root/admin)、权限维持。
  6. 编写报告:总结过程、漏洞与影响范围。

2. 命令执行与代码执行(复习)

都属 RCE(远程代码执行):命令执行针对系统命令(rm -rf),函数如 system/exec/shell_exec,操作系统层面;代码执行执行语言代码片段(PHP eval),解释器层面。eval、assert、call_user_func 是难点(详见命令执行那篇)。

3. 漏洞扫描器实战

AWVS(Acunetix)自动扫描器:

AppScan(HCL AppScan Standard):

Xray(长亭科技):Web 扫描器,支持被动代理(挂 Burp 联动)与主动爬虫,社区版免费,平时用得最多。

系统漏洞扫描:多为收费商业软件,逻辑同 AWVS(新建任务、目标 IP、参数后扫描)。

4. Cobalt Strike 上线演示

5. 行业认知(渗透测试岗位)

实操步骤

# AWVS 使用流程
# 1. 关杀软 → 访问 https://localhost:3443/
# 2. Targets → + Add Target →  http://127.0.0.1/dvwa/
# 3. Site Login 配置 admin/password
# 4. Scan → Full Scan → Create Scan
# 5. Vulnerabilities 查看结果 → Reports 导出 Developer Report

# CS 上线(综合演示)
./teamserver 192.168.1.100 password123
# 客户端连接 → 创建 Listener → 生成 exe → 目标运行 → 上线

常见错误与排查


Share this post:

Previous Post
Cobalt Strike 后渗透
Next Post
渗透测试 Skills 体系设计