PEN - 渗透测试¶
方向技能索引。目标为完整渗透链路(授权攻击评估:外网打点、内网渗透、域攻防、后渗透)时从本索引路由。具体漏洞技术 → WEB/Pwn;护网/应急场景 → IR。
知识域路由表¶
| 知识域 | 触发特征 |
|---|---|
| 信息搜集 | 打点前侦察:扫描、枚举、指纹 |
| 漏洞利用 | 漏洞验证与武器化 |
| 后渗透 | 提权、横向、持久化、隧道 |
| 社会工程 | 人的攻击面:钓鱼、物理、社工 |
通用渗透流程¶
- 授权确认(范围/时间/红线)——渗透的第一步永远是授权边界。
- 信息搜集(→ info-gathering):资产测绘 → 指纹 → 攻击面清单。
- 漏洞发现与利用(→ exploitation):由面到点,单点突破。
- 后渗透(→ post-exploitation):立足点 → 提权 → 横向 → 目标达成 → 痕迹管理。
- 报告:漏洞(可复现步骤/PoC)+ 风险评级 + 修复建议。