写在前面:合法学习边界
渗透测试只有在明确授权后才成立。本文描述的是正规安全服务流程。没有授权范围的测试不是“技术练习”,而是潜在违法行为。真实项目中,授权书、测试范围、时间窗口、禁止动作和联系人必须事先确认。
一、渗透测试的目标
一次授权渗透测试的目标通常是:
1
2
3
4
5
| 识别公网暴露面
发现可被利用的安全问题
验证影响程度
提出修复建议
帮助组织降低风险
|
不是“越黑越好”,而是“把风险说清楚”。
二、完整流程
1. 授权确认
确认:
1
2
3
4
5
6
| 测试目标(域名/IP/资产清单)
测试时间(起止与窗口)
允许动作
禁止动作(如破坏性操作、社工)
联系人
沟通与紧急上报方式
|
产出:授权书、测试范围说明。
2. 信息收集
包括:
1
2
3
4
5
6
| 域名解析 / Whois
子域名枚举
端口扫描
服务识别与指纹
页面结构与功能梳理
接口发现
|
常用工具:Nmap、Subfinder、dirsearch、httpx、whatweb。
产出:资产清单、暴露面汇总。
3. 漏洞发现与验证
常见方向:
1
2
3
4
5
6
| Web 漏洞(注入/XSS/上传/越权)
身份认证(弱口令/认证绕过)
权限控制(越权/IDOR)
文件上传与解析
配置错误(目录列表/敏感文件)
历史版本已知漏洞(框架/组件)
|
验证原则:每个漏洞都要给出可复现证据,区分误报与真告警。
4. 影响验证
不仅要发现漏洞,还要说明它能影响什么:
1
2
3
4
5
| 泄露数据(账号/订单/个人信息)
绕过认证(接管账号)
越权修改(篡改他人数据)
获取服务器权限(RCE/提权)
影响其他用户(XSS 传播等)
|
注意:验证影响时避免破坏性动作,必要时提前沟通。
5. 报告交付
报告应包含:
1
2
3
4
5
| 漏洞清单(按风险排序)
每个漏洞的:位置、成因、影响、复现步骤、截图
修复建议(具体、可落地)
被测试资产与范围说明
攻击路径还原(可选)
|
三、操作步骤清单
1
2
3
4
5
6
| 第 1 步:确认授权书与范围
第 2 步:信息收集建资产清单
第 3 步:按功能点测漏洞(登录/输入/上传/接口)
第 4 步:自动化 + 手工结合验证
第 5 步:验证影响,保留证据
第 6 步:整理报告,按风险排序
|
四、常见注意事项
1
2
3
4
5
| 不越授权范围测试
不破坏业务数据
敏感数据脱敏后再入报告
时间窗口内完成,必要时提前沟通
结果沉淀成报告,便于修复与复测
|
五、小结
一次完整的授权渗透测试 = “授权确认 → 信息收集 → 漏洞验证 → 影响评估 → 报告”。它考验的不只是漏洞利用能力,还有范围意识、证据整理和报告表达。正规项目里,授权先行、边界清晰、证据完整是最重要的三件事。