滲透測試,到底是什麼?
滲透測試的實務分解:它是什麼、測試業務如何運作,以及它與弱點掃描的區別。
滲透測試是在簽署協議下,針對系統、網路或應用程式模擬真實攻擊的實踐,目的是在未經授權的人發現可利用的弱點之前找到它們。這是一項受控、時間限制的練習,以報告結束,而非無限期的駭客行為。
滲透測試和弱點掃描的區別
Nessus 或 OpenVAS 這樣的弱點掃描工具會根據已知特徵資料庫檢查目標,並列出潛在問題清單,其中大部分需要手動驗證。滲透測試則更進一步:測試人員實際嘗試利用發現的弱點、將其串聯起來,並展示真實影響。掃描告訴你一個連接埠是開放的,服務版本看起來已過時。滲透測試告訴你該過時的服務可以用來取得 shell,而從該 shell 你可以樞紐進入網域控制器。
這項區別也影響報告。掃描報告是一份清單。滲透測試報告是一個故事,有證據支持:螢幕截圖、命令輸出,以及從初始立足點到協商目標(資料存取、網域管理員等)的攻擊路徑演練。
業務範圍如何界定
在任何測試開始前,客戶與測試人員要同意規則:什麼在範圍內(特定 IP 範圍、網域、應用程式),什麼禁止(生產資料庫、客戶不擁有的第三方系統),測試時間窗口,以及發生問題時的應急聯絡方式。這記錄在簽署的授權信或合約中。沒有該授權,完全相同的技術工作在美國《電腦欺詐和濫用法》或英國《電腦濫用法》等法律下是犯罪。
業務通常按測試人員起始資訊多寡分類:
- 黑箱 — 測試人員得到目標,沒有其他資訊,模擬外部攻擊者零先驗知識的情況。
- 灰箱 — 測試人員得到一些資訊,如使用者帳戶或網路圖表,類似惡意內部人或洩露憑證情景。
- 白箱 — 測試人員擁有原始碼、架構文件和憑證的完整存取權,適用於深層應用程式級測試。
典型方法論的樣子
大多數滲透測試大致遵循接近 PTES(滲透測試執行標準)或 NIST SP 800-115 階段的結構:
- 偵察 — 被動和主動資訊蒐集。使用
theHarvester、amass或簡單的 Google dorking 等工具尋找洩露的子網域和員工郵件。 - 掃描和列舉 — 針對目標範圍執行
nmap -sC -sV,使用gobuster或ffuf對網頁應用進行目錄爆破,使用enum4linux對內部網路進行 SMB 列舉。 - 利用 — 使用已知 CVE、設定錯誤、弱憑證或自訂有效負載來獲得初始存取。這可能意味著 Metasploit 模組、精心製作的 SQL 注入有效負載或包含惡意巨集的網路釣魚郵件。
- 後期利用 — 一旦你有了立足點,真正的工作就開始了:權限提升、橫向移動、使用 Mimikatz 或
secretsdump.py等工具進行憑證蒐集,以及找出存取實際延伸多遠。 - 報告 — 寫出具有 CVSS 評分、重現步驟、證據和客戶工程團隊可以採取行動的補救指南的發現報告。
你會遇到的滲透測試類型
網路滲透測試針對內部或外部基礎設施 — 伺服器、防火牆、路由器。網頁應用滲透測試關注 OWASP Top 10 中的事項:注入缺陷、破損身份驗證、不安全反序列化。行動應用滲透測試深入 APK/IPA 檔案、API 端點和本機存儲。無線滲透測試測試 Wi-Fi 安全(WPA2/3 握手捕捉、惡意存取點)。物理和社交工程滲透測試測試某人是否能走進建物或說服員工交出憑證,無需任何程式碼。
公司為什麼實際花錢請做這個
除了找到錯誤外,滲透測試滿足合規要求。PCI DSS 要求任何處理卡資料的人進行年度滲透測試。SOC 2 和 ISO 27001 稽核通常期望定期測試的證據。但優秀安全團隊委託滲透測試的真實原因不只是勾選方塊 — 是自動掃描工具會遺漏商業邏輯缺陷、連鎖低嚴重性問題,以及熟練人類發現的創意利用。掃描工具不會注意到在 URL 中改變訂單 ID 讓你檢視他人的發票。測試人員會。
進入此領域
如果你以滲透測試作為職業目標,實務練習比單獨認證更重要。HackTheBox 和 TryHackMe 等平臺建立肌肉記憶;OSCP 等認證驗證它。學會閱讀原始碼、理解 HTTP 在位元組層級如何實際運作,在擔心花俏工具之前先熟悉 Linux 終端。
如果這份概述有幫助,Korra Studio 在「進攻」軌跡中有更多段落,涵蓋特定利用技術、工具演練和你可以跟著操作的實驗室練習。
本文由 AI 協助撰寫,經 Michal Pilch(CISSP)審核並發佈,Korra Studio。
這是 Korra Studio 知識庫中的一篇筆記——該平台將每個主題與一對一的師資配對。
免費開始arrow_forward