0x01????信息搜集
- 人力资源情报
- 如企业普通员工信息,管理员信息,邮箱,姓名,常用用户名和密码等
- 企业位置信息搜集
- 可通过位置确定真实IP,可用于WIFI渗透
- IP及域名信息搜集
- 确定渗透测试范围
- 第三方资源搜集
- 云服务,ISP,网站宿主信息
- 服务器开放端口信息
- 端口提供的服务,及版本信息
- 服务器/员工个人电脑操作系统信息
- 服务器提供的Web服务信息
- Web服务使用的CMS和版本信息
- 开发使用的语言,语言版本
- 网站路径信息
- 是否有信息泄露
- 防御机制的识别
- 渗透测试目标曾曝光的漏洞信息
- Github,Google Code等开放源码平台的信息搜集
- 企业网络边界的确定
0x02????漏洞发现与漏洞利用
- 自动化的漏洞发现/手动的漏洞发现
- Web应用漏洞发现和利用
- SQL注入
- XSS跨站脚本
- 文件上传
- 弱口令
- …等等
- 某些端口软件漏洞发现和利用
- 数据库可远程访问或弱口令
- 远程管理功能弱口令,如SSH,pcanywhere等
- RPC等远程溢出
- …等等
- 网络边界是否可以突破
- WIFI
- VPN
- …等等
0x03????权限提升阶段
- 系统漏洞导致的本地/远程提权
- 第三方软件提权
- 权限配置不当导致的提权
0x04????权限维持
- 代理
- 端口转发
- 隧道
- 后门/木马/隐藏账号
0x05????内网渗透
- 内网范围
- 内网拓扑的确定
- 内网弱口令问题
0x06????渗透痕迹清理
- Web应用日志清理
- 系统日志的清理
- 某些服务的日志清理
0x07????总结
信息搜集为渗透测试中极其重要的阶段,渗透测试的每一个阶段都伴随着信息搜集,渗透过程中要特别注意敏感信息的记录。
渗透测试并非是按如上的顺序从第一条一直到最后一条实施,而是一个迭代的过程。
时间: 2025-01-20 06:58:27