拿到一个网站,从信息收集到 Getshell 再到内网,完整渗透测试流程与思路。
写在前面:合法学习边界
本文流程只用于授权项目。渗透测试必须在明确授权范围内进行。
一、拿到一个网站,先别急着打
1
2
| 先搞清楚:目标是谁、范围多大、边界在哪
再定流程:信息收集 → 漏洞发现 → 利用 → 提权 → 内网 → 报告
|
二、第一阶段:信息收集
1
2
3
4
5
| 域名/IP/端口:whois、子域名、端口扫描
指纹:中间件、CMS、框架、语言、版本
敏感信息:robots、.git、.env、备份文件
目录与接口:dirsearch/ffuf 目录爆破
第三方资产:小程序、APP、旁站、供应链
|
三、第二阶段:漏洞发现
1
2
3
4
5
6
| 按功能点测:
登录框(见登录窗口篇)
输入框/搜索(见输入框篇)
上传点(见上传篇)
接口/API
自动化 + 手工结合:nuclei 扫已知、手工测逻辑
|
四、第三阶段:利用与 Getshell
1
2
3
4
5
6
7
| 按漏洞类型利用:
SQL 注入 → 脱库/写文件
RCE/框架漏洞 → 直接 Shell
上传 → WebShell
反序列化 → RCE
逻辑/越权 → 提权或数据
拿到 Shell 后:确认权限、稳定会话
|
五、第四阶段:提权
1
2
3
| Windows:不安全服务/注册表/Potato/内核
Linux:sudo/SUID/可写文件/内核(脏牛等)
目标:拿到 root/Administrator/SYSTEM
|
六、第五阶段:内网与横向
1
2
3
4
| 内网信息收集:网段、存活、关键服务
代理隧道:frp/Socks 打通
横向移动:凭据(哈希/票据)+ SMB/WMI/WinRM
域渗透:Kerberoasting、票据、DCSync
|
七、第六阶段:报告
1
2
3
| 漏洞清单 + 证据 + 影响 + 修复建议
按风险排序
附攻击路径还原
|
八、优先级与注意事项
1
2
3
| 先低成本高回报(信息收集、弱口令)
再打高危(RCE/上传/注入)
注意:不越授权范围、不破坏业务、留证据
|
九、小结
整站渗透 = “信息收集 → 漏洞发现 → 利用 → 提权 → 内网 → 报告”的流水线。每一步都在为下一步铺路:信息收集决定漏洞、漏洞决定 Getshell、Shell 决定提权、权限决定内网。把每个环节的思路清单掌握好,就能独立完成一个全场景渗透项目。