从信息收集到 Getshell 的完整链路,附 AWVS / AppScan / Xray 使用体验。
核心知识点
1. 渗透测试完整流程回顾
- 签订合同:明确测试范围与授权手段(哪些 URL/IP 能测、哪些业务是禁区)。
- 信息收集:搜集越多越容易出洞,注意留痕。
- 漏洞分析与扫描:重点看用户可控带回显的参数;自动化扫描须获授权。
- 漏洞验证:人工验证扫描结果,排除误报。
- 漏洞利用与后渗透:横向移动、提权(普通用户→root/admin)、权限维持。
- 编写报告:总结过程、漏洞与影响范围。
2. 命令执行与代码执行(复习)
都属 RCE(远程代码执行):命令执行针对系统命令(rm -rf),函数如 system/exec/shell_exec,操作系统层面;代码执行执行语言代码片段(PHP eval),解释器层面。eval、assert、call_user_func 是难点(详见命令执行那篇)。
3. 漏洞扫描器实战
AWVS(Acunetix)自动扫描器:
- 本地部署、浏览器访问(
https://localhost:3443/)。 - 部署前先关杀毒软件(含攻击测试代码易被误杀),确认 3443 端口未占用。
- 安装:设置 Email+Password(管理员密码需大小写+数字+特殊符号,如
Admin@123456);端口默认 3443;首次访问点”高级 → 继续前往 localhost”跳过证书警告。 - 四大功能区:Targets(目标)、Scans(扫描任务)、Vulnerabilities(漏洞库)、Reports(报告)。
- 添加目标:Targets → + Add Target,Address 带 http/https 协议头(如
http://127.0.0.1/dvwa/)。 - 扫描策略:Full Scan(全量,最彻底最耗时)、High Risk、High/Medium Risk、Cross-site Scripting(XSS 专项)、SQL Injection(SQL 专项)。
- Site Login:DVWA 这类需登录站点用
Use pre-recorded login sequence或Auto-Login配账号密码,否则只在门外转悠;复杂登录可录制序列脚本。 - Scan Speed:本地弱环境用 Moderate/Slow,别把靶机扫崩(快速+无限制可能造成 DoS)。
- 漏洞分级:🔴 High(SQL 注入/命令执行)、🟡 Medium(XSS/目录遍历)、🔵 Low(信息泄露)、🟢 Info。
- 高危漏洞点开看三样:漏洞描述、HTTP Request(Payload)、Remediation(修复建议)。
- 报告选择:Developer Report(含修复建议)派给开发;合规报告有 OWASP Top 10 2021、PCI DSS、ISO 27001。汇报选”执行摘要”,修 Bug 选”开发人员”,对外测评选”OWASP Top 10 2021”。
- 结果必须人工复核:存在误报,验证后二次修改才能交付;扫描行为显眼,不管控 IP 狂发请求易被封禁网段甚至追责,未授权扫描违法。
AppScan(HCL AppScan Standard):
- 桌面客户端(Windows 专属),需要 .NET Framework。
- 流程:文件 → 新建 → 常规 Web 应用程序扫描 → 起始 URL → 登录管理 → 测试策略(默认/仅应用程序/侵入性)→ 启动扫描。
- 两阶段:探索(爬虫抓目录和参数)+ 测试(发恶意 Payload 观察响应)。
- 结果分级 High/Medium/Low/Informational;看”请求/响应”判误报;导出 PDF/Word。
- 避坑:扫描文件体积大,存到 D/E 盘;调线程数控制速度。
Xray(长亭科技):Web 扫描器,支持被动代理(挂 Burp 联动)与主动爬虫,社区版免费,平时用得最多。
系统漏洞扫描:多为收费商业软件,逻辑同 AWVS(新建任务、目标 IP、参数后扫描)。
4. Cobalt Strike 上线演示
- CS 服务端(Team Server)部署在 Ubuntu:装 JDK、解压 CS4.9、加执行权限、启动并指定 IP。
- 客户端连接三要素:IP + 端口 + 密码。
- 创建监听(Listener)→ 生成载荷(Windows exe 木马)→ 目标双击上线 → 主机列表出现目标即成功。
- 木马需免杀才能绕过杀软(免杀之后单独整理)。
5. 行业认知(渗透测试岗位)
- 岗位职责:渗透测试与漏洞挖掘、运维与防护体系建设、架构设计与风险评估、应急响应与监控。
- 能力要求:计算机网络(TCP/IP、HTTP)、Linux 与 Docker、至少一门语言(Python/PHP/Java)、实战经验、沟通与文档。
- 行业现状:传统漏洞挖掘(SQL 注入)渐趋饱和、自动化程度高;企业/代码审计/开发方向需求增长;薪资两极分化。
- 我的学习建议:Linux + Docker 是基石;动手实战 > 看视频;精通 PHP 与 HTTP/HTTPS → 学 Docker → 回归底层原理。
实操步骤
# AWVS 使用流程
# 1. 关杀软 → 访问 https://localhost:3443/
# 2. Targets → + Add Target → http://127.0.0.1/dvwa/
# 3. Site Login 配置 admin/password
# 4. Scan → Full Scan → Create Scan
# 5. Vulnerabilities 查看结果 → Reports 导出 Developer Report
# CS 上线(综合演示)
./teamserver 192.168.1.100 password123
# 客户端连接 → 创建 Listener → 生成 exe → 目标运行 → 上线
常见错误与排查
- AWVS 起不来 → 杀软没关干净(Geek 卸载残留后重装)或 3443 被占用
- 证书警告 → 点”高级 → 继续前往”
- 扫描登录站点无结果 → 没配 Site Login
- 把本地环境扫崩 → 调低 Scan Speed
- 报告直接交付 → 必须人工验证误报后再修改