前置知识: 网络安全

渗透测试方法论

00:00
4 min Advanced 2026/6/14

渗透测试方法论:PTES标准、OSSTMM、攻击流程与报告编写详解。

1. 渗透测试标准

1.1 PTES 七阶段

阶段名称描述
1前期交互确定范围、目标、规则
2信息收集被动/主动侦察
3威胁建模识别攻击路径
4漏洞分析发现和验证漏洞
5渗透攻击利用漏洞获取访问
6后渗透权限提升、横向移动
7报告编写整理发现与建议

1.2 OSSTMM

开放安全测试方法论(Open Source Security Testing Methodology Manual):

  • 科学化测试方法
  • 可量化风险评估
  • 五大通道:人力、物理、无线、电信、数据网络

1.3 OWASP 测试指南

阶段测试项
信息收集基础设施、技术栈
配置管理服务器配置、日志
身份认证密码策略、会话管理
授权权限控制、越权
输入验证注入、XSS
业务逻辑流程绕过

2. 渗透测试流程

2.1 前期交互

关键文档

文档内容
授权书书面授权,明确测试范围
规则约定测试时间、禁止行为
范围定义IP 段、域名、应用
紧急联系出现问题时联系谁

2.2 信息收集

被动信息收集

技术工具获取信息
DNS 枚举dig, nslookup子域名、MX 记录
WHOISwhois注册信息
搜索引擎Google Dork敏感文件、目录
证书透明度crt.sh子域名
网络空间Shodan, FOFA开放服务
社交媒体OSINT员工信息

主动信息收集

技术工具获取信息
端口扫描Nmap开放端口、服务
服务识别Nmap -sV服务版本
操作系统Nmap -OOS 类型
Web 指纹Wappalyzer技术栈
目录扫描dirsearch, gobuster隐藏路径

2.3 漏洞分析

1. 自动化扫描 → 发现潜在漏洞
2. 手动验证 → 确认漏洞真实性
3. 漏洞分级 → 评估影响程度
4. 组合利用 → 构建攻击链

2.4 渗透攻击

方法

1. 选择漏洞 → 匹配目标环境
2. 准备 Exploit → 适配目标版本
3. 执行攻击 → 获取初始访问
4. 验证结果 → 确认权限级别

常用工具

工具用途
Metasploit综合渗透框架
Burp SuiteWeb 渗透
sqlmapSQL 注入
Cobalt Strike级后渗透

2.5 后渗透

活动描述
权限提升本地提权(Linux/Windows)
横向移动内网渗透
数据收集敏感数据
持久化植入
痕迹清理日志清除

3. 渗透测试类型

3.1 按知识分类

类型测试信息模拟场景
黑盒无任何信息外部攻击者
白盒完全信息内部
灰盒部分信息内部威胁

3.2 按位置分类

类型描述
外部测试互联网发起
内部测试从内网发起
物理测试物理安全评估

4. 报告编写

4.1 报告结构

1. 执行摘要(管理层)
2. 测试范围与方法
3. 发现摘要(风险矩阵)
4. 详细发现
   - 漏洞描述
   - 复现步骤
   - 证据截图
   - 风险评级
   - 修复建议
5. 附录

4.2 风险评级

CVSS 评分

评级CVSS 分数描述
严重9.0-10.0立即修复
7.0-8.9尽快修复
中危4.0-6.9计划修复
低危0.1-3.9可接受风险
信息0仅供参考

4.3 修复优先级

1. 互联网暴露的严重/高危漏洞 → 立即
2. 内网高危漏洞 → 48 小时内
3. 中危漏洞 → 1 周内
4. 低危漏洞 → 下次迭代

5. 法律与道德

5.1 法律要求

  • 必须获得书授权
  • 遵守测试范围
  • 不得超出授权行为
  • 保护获取的数据

5.2 职业道德

  • 保密客户信息
  • 如实报告发现
  • 不隐瞒漏洞
  • 不植入后
  • 及时报告紧急漏洞

知识检测

学习进度

-- 已学文档
--% 知识覆盖率

学习推荐

专注模式