Skip to content
Kurisu
Go back

渗透入门:法规红线、HTTP 协议与 Burp 抓包

之前的渗透流程篇写过信息收集四类实操,这篇补底座:法律边界、协议基础与抓包环境。

0x01 先立规矩:授权与法律红线

0x02 术语辨析:POC、EXP、反弹 Shell

术语含义经典类比
POCProof of Concept,只验证漏洞存在”推窗验证窗户是坏的”,无攻击性(如 phpinfo)
EXPExploit,利用漏洞达成攻击开窗进去拿东西
威胁漏洞 + 利用意图(如勒索木马)—

实际渗透中 POC 与 EXP 不会严格区分。反弹 Shell 为什么”反弹”:由目标主动外连攻击机,规避防火墙对入站流量的拦截(DC-1 靶机上体会很深)。

0x03 URL 结构与 DNS 递归解析

URL 五段:协议://域名:端口/路径?参数#锚点。易错点:

DNS 解析”就近原则层层兜底”:

浏览器缓存 → 本地 hosts 文件 → 本地 DNS 服务器(递归)
  → 根域名服务器(全球 13 组,只返回顶级域服务器 IP)
  → 顶级域服务器 → 权威 DNS → 拿到 IP 回传浏览器

dig 逐层验证;whois 查注册商/注册人/IP 归属——信息收集的第一张牌。

0x04 Burp Suite:从安装到抓到第一个包

抓包工具本质:在客户端与服务器之间设一道关卡,流量进出全由你控(拦截/改包/放行/丢弃)。

  1. Burp 监听 127.0.0.1:8080;
  2. 浏览器代理指同一端口——火狐配独立代理,Chrome 走系统代理;
  3. 访问 http://burp 下载 CA 证书装进信任列表(HTTPS 抓包的前提);
  4. HTTP history 里看到请求即成功。

三个必踩的坑:

插件:FoxyProxy(Burp/VPN/直连一键切换,治”全局代理打不开国内站”)、HackBar(快速构造重放 GET 请求)。

0x05 信息收集的工具链起点

0x06 AI 工具的引入

开局就装了 AI 编程助手(OpenCode/Claude Code + cc-switch 切国内 API):

这和后来渗透 Skills 体系的双引擎思路一脉相承。

相关旧文


Share this post:

Previous Post
渗透测试流程与信息收集
Next Post
SQL 基础