PEN - 渗透测试

方向技能索引。目标为完整渗透链路(授权攻击评估:外网打点、内网渗透、域攻防、后渗透)时从本索引路由。具体漏洞技术 → WEB/Pwn;护网/应急场景 → IR。

知识域路由表

知识域 触发特征
信息搜集 打点前侦察:扫描、枚举、指纹
漏洞利用 漏洞验证与武器化
后渗透 提权、横向、持久化、隧道
社会工程 人的攻击面:钓鱼、物理、社工

通用渗透流程

  1. 授权确认(范围/时间/红线)——渗透的第一步永远是授权边界。
  2. 信息搜集(→ info-gathering):资产测绘 → 指纹 → 攻击面清单。
  3. 漏洞发现与利用(→ exploitation):由面到点,单点突破。
  4. 后渗透(→ post-exploitation):立足点 → 提权 → 横向 → 目标达成 → 痕迹管理。
  5. 报告:漏洞(可复现步骤/PoC)+ 风险评级 + 修复建议。

评论