1. 前言与合规要求
说明:渗透测试必须取得目标所有者书面授权并遵守当地法律与出口管控。
小分段:
- 获取授权书(测试范围、时间窗、可用工具、应急联络)。
- 记录合规要求(数据跨境、隐私、第三方托管商政策)。
2. 环境与工具准备
说明:准备一台隔离测试主机,建议使用Kali/Parrot或专用漏洞扫描虚拟机。
小分段:
- 基础工具:nmap, masscan, nikto, gobuster, sqlmap, curl, openssl。
- 高级工具:Burp Suite Pro(或Community限权),OpenVAS/Nessus,Metasploit(仅验证性使用)。
- 网络:使用测试VPN或走公司出口,记录出口IP与时间。
3. 定义测试范围与时间窗
说明:列出可扫描的IP段/域名、DNS记录和允许的测试时间。
小分段:
- 范围表:IP/域名、端口范围、是否允许爆破、是否允许证书修改。
- 时窗:避免生产高峰,设置应急中止条件(如服务异常阈值)。
4. 信息收集(被动/主动侦察)
说明:先被动收集避免触发告警,然后再主动扫描。
小分段:
- 被动:WHOIS、DNS历史(securitytrails)、crt.sh证书透明度、Shodan搜索。
- 主动:dig +short A/AAAA/NS,列出海外服务器归属与IP地理位置(geoip)。
5. 高速端口探测(masscan示例)
说明:对大范围IP做快速端口发现,再针对开放端口做精确扫描。
小分段:
- masscan命令示例:sudo masscan 1.2.3.0/24 -p0-65535 --rate=1000 -oL masscan.out(注意限速并得到授权)。
- 解析结果:将开放端口导入nmap做后续识别。
6. 精确端口与服务识别(nmap示例)
说明:使用nmap对单一IP或少量IP做深度识别。
小分段:
- 常用命令:nmap -Pn -sS -sV -p T:1-65535 --script=vuln -O -oA scan_result 1.2.3.4
- 说明参数:-Pn跳过主机发现,-sV识别服务,--script=vuln调用NSE漏洞脚本,-O尝试操作系统识别。
7. Web应用与目录枚举
说明:对海外Web服务做目录、参数、指纹与配置检查。
小分段:
- 目录爆破:gobuster dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt -t 50 -x php,html,txt -o gobuster.txt。
- 漏洞扫描:nikto -h https://example.com -output nikto.txt;使用Burp抓包并运行扫描(在授权范围内)。
8. 注入与弱点验证(非破坏性)
说明:优先被动与只读验证,避免破坏性测试。
小分段:
- SQL注入探测:sqlmap -u "https://example.com/page.php?id=1" --batch --risk=2 --level=3 --dbs (仅在授权下使用)。
- SSL/TLS:openssl s_client -connect example.com:443 -servername example.com;使用sslscan/sslyze检查弱加密。
9. 证据保存与日志记录
说明:保存原始输出、截图与时间戳以便报告与复现。
小分段:
- 输出格式:nmap -oA、masscan输出、Burp项目文件、扫描时间轴。
- 日志保全:压缩并计算SHA256校验,注明授权文件。
10. 报告结构与漏洞解读
说明:报告应包含概述、风险评分、技术细节与修复建议。
小分段:
- 风险评级:使用CVSS v3分数说明影响(示例:CVSS 9.8表示高危)。
- 每个条目包含:标题、发现时间、影响范围、复现步骤(只读或截图)、CVE参考、修复建议与优先级。
11. 问:海外服务器扫描的法律与合规要点是什么?
问:
海外服务器扫描的法律与合规要点是什么?
答:必须取得书面授权、明确测试范围与时间,遵守目标国家法律与托管商政策;敏感数据跨境需提前约定,测试中若触及个人数据应立即停止并通知委托方。
12. 问:发现高危漏洞后应如何处置与验证修复?
问:发现高危漏洞后应如何处置与验证修复?
答:立即通知委托方并建议临时缓解(阻断规则/下线服务),提交含复现步骤的报告;开发方修复后进行复测(复测时只验证修复点,避免重复影响),保留修复前后对比证据。
13. 问:如何在报告中准确表达风险并提出可执行修复建议?
问:如何在报告中准确表达风险并提出可执行修复建议?
答:用CVSS量化,并描述影响链(如:XX端口+未更新组件→远程代码执行)。修复建议应具体可执行:补丁链接、配置示例、临时ACL规则、建议的验证步骤与优先级时间线。
来源:渗透测试实操可扫描海外服务器检测流程与报告解读