news 2026/9/1 16:26:16

从零入门渗透测试!外网 / 内网渗透工具详解 + 实战操作教程

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
从零入门渗透测试!外网 / 内网渗透工具详解 + 实战操作教程

03

渗透测试工具分享

【1】外网测试(即上文提到的黑盒渗透测试)

外网测试分为三个阶段:

阶段1:第一阶段代表特定活动元素(服务器、Internet/DMZ 中的路由器)的 TCP/UDP 端口的全范围扫描(枚举)。可以执行特殊的反 IDS 扫描,从而降低最终被 IDS 检测到的机会(适合验证 IDS 的正确功能)。在枚举 TCP SYN(半开)、TPC(全连接)、TPC 的情况下,碎片与 UDP 扫描以相反的顺序使用。

阶段2:发现的服务和版本 OS/IOS 在第二阶段被识别。一组专门的测试程序揭示了潜在的漏洞。同时检测到不合标准的加密协议 (VPN) 和 IPv6 的使用。在检测到 VPN 服务(IKE 主机)的情况下,会分析实施的版本和类型,从而识别潜在的漏洞。

阶段3:第三阶段包括针对服务器的特定攻击,使用免费提供的软件包(漏洞利用脚本)攻击检测到的漏洞,验证发现的漏洞的真正威胁。

以上三阶段,所涉及到的工具有下面这些:

Nessus
Metasploit
Burp Suite Pro
Dirbuster/Dirb/GoBuster
Nikto
Sqlmap
Recon-ng
Nmap
Hydra
GHDB
theHarvester

【2】内网测试(即上文提到的白盒渗透测试)

外网测试分为三个阶段:

阶段1:扫描(枚举)给定活动网络设备(服务器、路由器)的 TCP/UDP 端口 (1 – 65535) 的完整范围。可以执行特殊的反 IDS 扫描,其目的是避开可能的 IDS 设备(适用于评估正确的 IDS 功能)。

阶段2:

识别找到的服务以及 OS/IOS 版本,并使用专门的测试程序揭示潜在的漏洞。任何非标准的加密 (VPN) 协议和 IPv6 的使用也被识别。目标是映射本地网络、可访问的服务器、服务、工作站和设备,端口扫描本地网络(可访问的 SMTP、DNS、SNMP、SQL、HTTP 和其他服务),获取有关测试环境的信息(IP 地址、主机名、网络拓扑等)。

阶段3:代表对网络基础设施安全(VLAN、HSRP、路由协议、STP等)的攻击。

阶段4:使用免费提供的程序(利用脚本)对已发现的漏洞进行特定攻击,并验证已发现漏洞的实际影响。利用发现的漏洞和配置不足的企图,以闯入更多的系统和设备,提升权限和资源访问权限。

内网渗透测试中常用的工具有:

Wireshark

Burp Suite Pro

Dirbuster/Dirb/GoBuster

Nikto

Sqlmap

Nessus

Responder|

Metasploit Framework|

Nmap

Hydra

Bettercap/Ettercap

Bush Cat/John the Ripper|

Custom Scripts

05

分享渗透测试工具使用案例

【1】W3af 扫描器

W3af或 Web 应用程序框架是主要用于发现漏洞的安全扫描器。可以在几乎 Web 应用程序渗透测试中使用 W3af 来快速探测目标网站及其托管服务器。

①首先,键入“cd w3af.d”打开 W3af 控制台。进入正确的目录后,输入“./w3af_console”打开 w3af.

②接下来,输入“target”,“set target xxxx”并回车。输入“back”跳转一个目录,配置将被保存。

③最后,输入“set plugins”以选择所需的扫描选项。在这种情况下,通过键入“audit all”选择全部并键入“back”以返回一个目录。写“开始”并运行扫描。

④扫描完成后,W3af 将报告扫描发现的漏洞。在下面的案例中,W3af 发现目标系统在 Apache 服务器版本 2.2.8 和 PHP 5.2.4 上运行。

这两个版本都容易受到 W3af 报告的 CSS 或 Cross Side Scripting 攻击。

总之,W3af 具有更多与利用相关的功能,但过于庞大,无法在本文中展示。尽管如此,这是快速收集有关目标系统的信息的一种快速简便的方法。

【2】Burp Suite

Burp Suite是一个开源的 Web 应用程序渗透测试工具,有两种选择。开源版本可供任何人免费使用,但该工具缺少各种功能。

Burp Suite 的商业版本提供了更多的自动化和功能,并已授权给许多渗透测试公司。

Burp Suite 中的各种功能使其成为一个全方位的 Web 应用程序安全测试工具,可以在整个渗透测试过程中使用。使用 Burp Suite 收集 http 流量很容易,并且在利用领域的可能性很大。

为了演示 Burp Suite 最有用的方面,下面是一个使用 Burp Suite 捕获 http 流量的简单范围,而不是使用 Sqlmap 执行 SQL 注入攻击。

①首先,导航到 Kali Linux 桌面的左侧打开 Burp Suite,然后在“Web 应用程序分析”选项卡的类别中找到 Burp Suite。加载后,确保的“拦截”选项卡已选中“拦截已开启”。

②接下来,设置 Burp Suite 作为 Firefox 浏览器中的网络代理。打开“首选项”按钮,进入“高级设置”→“连接设置”→选择“手动代理配置”并填写IP地址和端口号:127.0.0.1和8080。

③现在一切都设置好了,通过 Firefox 浏览器导航到的目标网站,并在应用程序 URL 的易受攻击部分插入一个 1。

在这种情况下,易受攻击的 PHP 版本允许我们在“title”部分之后注入“1”,并确认 SQL 注入是可能的。

使用捕获的流量,不再需要 Burp Suite,并且可以关闭“拦截开启”。将捕获的流量保存到文件并退出 Burp Suite。

为了执行实际的 SQL 注入,我们将打开 SQLMap 并执行攻击。但首先,了解一下 SQLMap 的背景知识会让意识到这个工具有多么有用。

【3】SQLMap

[SQLMap]是开源形式的最好的自动化工具之一。它简化了执行 SQL 注入攻击的过程,并提供对受损数据库服务器的访问。主要功能之一包括数据库指纹识别、漏洞扫描和可能的利用。

为了继续之前在 Burp Suite 中捕获的 http 流量,演示使用 SQLMap 执行成功的 SQL 注入攻击的过程。

①输入“sqlmap -r nameOfTheSavedFile.txt -p 标题。这将有效地运行 SQLMap,并使用提供的包含捕获流量的文件,尝试在易受攻击的 Web 应用程序的 URL 的“标题”部分之后注入代码。

②扫描完成后,SQLMap 会报告应用程序和数据库版本以及所有注入尝试的详细信息。

③最后,我们将尝试启动 SQL shell 并获得对后端数据库的访问权限。输入“sqlmap -rnameOfTheSavedFile.txt-p title –sql-shell”并回车。

如果对数据库进行了正确的访问,允许执行读取、写入或删除等操作,则此方法可能非常有效。

另一种执行 SQL 注入攻击的方法是针对目标 IP 运行 SQLMap 并尝试访问数据库。

①出于演示目的,我们选择了容易受到攻击的可用 BWAPP Web 应用程序。

②接下来,执行以下命令,该命令将尝试在提供的 Web 应用程序目标 URL 的“title=1”部分之后注入 SQL 代码。

③SQLMap 将运行并要求确认检测到的数据库版本。

④键入“是”并继续扫描。

接下来,通过在指定目标后添加“—dbs”,继续查找环境中可用的数据库。

⑤SQLMap 检测到可用数据库后,尝试列出其中一个数据库的表,方法是添加“–tables -D”并指定表名。

⑥由于我们的漏洞利用成功,我们将继续获取尽可能多的信息。“bwapp”数据库中的“users”表可能会显示更多敏感信息。

⑦通过键入目标 url 转储“用户”表,指定操作、数据库和表名,然后按 Enter。

⑧SQLMap 将自动检测“用户”表包含密码哈希,并询问是否希望存储它们以备以后可能的字典暴力密码攻击。将哈希值保存到文件并选择默认字典选项并运行蛮力扫描。

⑨完成后,SQLMap 将呈现破解报告的结果。

无需使用 SQLMap 中的默认密码破解功能即可达到相同的效果。Hydra 和 John Ripper 是一些最流行的密码破解工具,可以帮助进行额外的密码破解工作。

06

如何入门渗透测试

以上基本就是渗透测试的种类以及可使用的工具,当然你还可以学习Python来增强自己的技术。但对于大多数小白该如何来如何入门呢?

如何系统学习网络安全?

网络安全作为数字时代的核心技术基石,已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线,掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。

构建稳固的网络安全能力是一个体系的工程,需要从夯实基础理论出发,持续深化到攻防对抗与应急响应的实战层面。

如果你是准备学习网络安全(黑客)或者正在学习,我可以把我自用的360独家内部资料分享给你,包含以下内容你应该能用得上:

①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

一、网络安全(黑客)学习路线

网络安全(黑客)学习路线,形成网络安全领域所有的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

二、网络安全教程视频

我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

三、网络安全CTF实战案例

光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这里带来的是CTF&SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~

四、网络安全面试题

最后,我们所有的作为都是为就业服务的,所以关键的临门一脚就是咱们的面试题内容,所以面试题板块是咱们不可或缺的部分,这里我给大家准备的就是我在面试期间准备的资料。

网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。

机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!

这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/1 16:22:46

别让你的 Agent 一口吃成胖子:AI Agent 任务拆分的工程实践指南

一个真实的翻车现场 深夜,一位开发者满怀期待地给他的新 Agent 下达指令:"帮我优化一下开发环境的数据库结构。"他幻想着 Agent 能像一位资深 DBA 一样,分析表结构、添加索引,然后优雅地提交一份优化报告。然而几分钟后…

作者头像 李华
网站建设 2026/9/1 16:21:41

从脚本到服务:视觉引导机械臂抓取的系统工程封装实践

你有没有试过把一次成功的机械臂抓取,从“偶然能行”变成“次次都能行”?上个月,我帮一个做自动化产线集成的朋友调试一个视觉引导抓取工位。硬件很标准:一个工业相机,一个三轴机械臂,一个传送带。第一次手…

作者头像 李华
网站建设 2026/9/1 16:19:45

半导体、芯片、科创50与设备:一张逻辑地图让你不再只问明天涨跌

8月13日前后,半导体和芯片又一次成为投资者最密集的关键词。看盘软件里,科创50、半导体设备、国产替代、材料、先进封装轮番出现在热榜前列;讨论区里,问得最多的一句话是“明天策略怎么定”。这个问题看起来很具体,但真…

作者头像 李华