前置知识: 网络安全

渗透测试方法论

4 minAdvanced2026/6/14

渗透测试方法论:PTES标准、OSSTMM、攻击流程与报告编写详解。

1. 渗透测试标准

1.1 PTES 七阶段

阶段名称描述
1前期交互确定范围、目标、规则
2信息收集被动/主动侦察
3威胁建模识别攻击路径
4漏洞分析发现和验证漏洞
5渗透攻击利用漏洞获取访问
6后渗透权限提升、横向移动
7报告编写整理发现与建议

1.2 OSSTMM

开放安全测试方法论(Open Source Security Testing Methodology Manual):

  • 科学化测试方法
  • 可量化风险评估
  • 五大通道:人力、物理、无线、电信、数据网络

1.3 OWASP 测试指南

阶段测试项
信息收集基础设施、技术栈
配置管理服务器配置、日志
身份认证密码策略、会话管理
授权权限控制、越权
输入验证注入、XSS
业务逻辑流程绕过

2. 渗透测试流程

2.1 前期交互

关键文档:

文档内容
授权书书面授权,明确测试范围
规则约定测试时间、禁止行为
范围定义IP 段、域名、应用
紧急联系出现问题时联系谁

2.2 信息收集

被动信息收集:

技术工具获取信息
DNS 枚举dig, nslookup子域名、MX 记录
WHOISwhois注册信息
搜索引擎Google Dork敏感文件、目录
证书透明度crt.sh子域名
网络空间Shodan, FOFA开放服务
社交媒体OSINT员工信息

主动信息收集:

技术工具获取信息
端口扫描Nmap开放端口、服务
服务识别Nmap -sV服务版本
操作系统Nmap -OOS 类型
Web 指纹Wappalyzer技术栈
目录扫描dirsearch, gobuster隐藏路径

2.3 漏洞分析

1. 自动化扫描 → 发现潜在漏洞
2. 手动验证 → 确认漏洞真实性
3. 漏洞分级 → 评估影响程度
4. 组合利用 → 构建攻击链

2.4 渗透攻击

方法论:

1. 选择漏洞 → 匹配目标环境
2. 准备 Exploit → 适配目标版本
3. 执行攻击 → 获取初始访问
4. 验证结果 → 确认权限级别

常用工具:

工具用途
Metasploit综合渗透框架
Burp SuiteWeb 渗透
sqlmapSQL 注入
Cobalt Strike高级后渗透

2.5 后渗透

活动描述
权限提升本地提权(Linux/Windows)
横向移动内网渗透
数据收集敏感数据定位
持久化后门植入
痕迹清理日志清除

3. 渗透测试类型

3.1 按知识分类

类型测试者信息模拟场景
黑盒无任何信息外部攻击者
白盒完全信息内部人员
灰盒部分信息内部威胁

3.2 按位置分类

类型描述
外部测试从互联网发起
内部测试从内网发起
物理测试物理安全评估

4. 报告编写

4.1 报告结构

1. 执行摘要(管理层)
2. 测试范围与方法
3. 发现摘要(风险矩阵)
4. 详细发现
   - 漏洞描述
   - 复现步骤
   - 证据截图
   - 风险评级
   - 修复建议
5. 附录

4.2 风险评级

CVSS 评分:

评级CVSS 分数描述
严重9.0-10.0立即修复
高危7.0-8.9尽快修复
中危4.0-6.9计划修复
低危0.1-3.9可接受风险
信息0仅供参考

4.3 修复优先级

1. 互联网暴露的严重/高危漏洞 → 立即
2. 内网高危漏洞 → 48 小时内
3. 中危漏洞 → 1 周内
4. 低危漏洞 → 下次迭代

5. 法律与道德

5.1 法律要求

  • 必须获得书面授权
  • 遵守测试范围
  • 不得超出授权行为
  • 保护获取的数据

5.2 职业道德

  • 保密客户信息
  • 如实报告发现
  • 不隐瞒漏洞
  • 不植入后门
  • 及时报告紧急漏洞