文章总结: 本文解答网安面试中渗透测试思路提问,指出仅罗列工具是误区,强调面试官看重体系化打法。作者提出从外到内、从面到点的四阶段框架,涵盖信息收集、脆弱性探测、漏洞验证与横向提权等要点。针对受阻情况,总结出换入口、换漏洞类型与换思路的突破策略,为求职者提供高价值实战参考。 综合评分: 84 文章分类: 渗透测试,实战经验,安全培训
“给你个资产,你会怎样开展渗透测试?”近期网安面试不断,是招聘高峰期来了?还是行业开始回暖?
原创
是老A 是老A
老A搞安全
2026年8月20日 07:47 贵州
在小说阅读器读本章
去阅读
一位深耕网络安全的老兵,目前是一家安全公司的技术分管,擅长渗透测试及安全培训方向,老A的愿望是大家没烦恼,一切顺心!
近期网安面试不断,是面试高峰期来了?还是行业开始回暖嘛?
给你一个测试资产,你会怎样开展渗透测试?
这个问题几乎是渗透测试岗位的必考题
先用nmap扫端口,再用dirsearch扫目录,然后丢给SQLMap跑???
要是这么回答,估计还得再投一段时间简历
面试官抛出这个问题,无非就是想知道你到底有没有一套稳定的打法,还是全靠撞运气
你如果只背工具名字,一听就是没打过实战。实战里扫描器跑不出来是常态,没点思路估计推不下去
你要知道可以测哪些点
先抛个框架:
从外到内、从面到点,分四个阶段:信息收集、脆弱性探测、漏洞验证、横向与提权。每个阶段有固定的动作,也有遇到阻力时的备用方案
面试官听到这个开头,基本就知道你是有体系的,不是瞎搞
👇下面给一些基本的测试思路
信息收集
子域名收集: 用工具(oneforall、ksubdomain)跑子域名,再对每个子域名做同样的信息收集。很多主站防得严,但子域名可能还在用默认配置
目录与接口收集: 用dirsearch或者ffuf跑目录,找admin、api、backup、test这类路径。同时翻一下JS文件,很多接口路径就写在JS里
端口扫描: 用nmap扫全端口(-p-),别只扫top 100。很多服务开在非标准端口上
这一阶段要做到什么程度: 把所有能访问的入口点全部找出来。IP、端口、子域名、路径、接口,有一个算一个
脆弱性探测
自动扫描打底: 先用AWVS、Xray这类扫描器跑一遍,让它们去处理那些常规漏洞
手动测试重点: 扫描器跑完之后,手动测试以下内容:
登录框: 默认密码试一下,验证码能不能复用,密码找回逻辑有没有问题
上传点: 文件类型校验怎么做的,能不能绕过
接口越权: 把数据包里的userId、role这些参数改一改,看能不能访问别人的数据
查询参数: 在参数里加单引号,看报不报错
JS文件里的接口: 全局搜索/api/,把JS里暴露的接口一个一个试
漏洞里的Nday: 如果识别出目标用了某个CMS或框架(ThinkPHP、若依、WordPress等),直接去查这个版本有哪些公开漏洞,挨个试
这一阶段要做到什么程度: 找出所有看起来”不对劲”的地方,记录下来,准备进入下一步验证
漏洞验证
扫描器扫出来的告警,手动验证一下是不是误报。手工测出来像注入的点,用SQLMap或者手工进一步确认。权限相关的点,用两个账号互相测试确认越权是否存在
如果某条路实在打不通,别死磕,换条路继续试,不要挂在同一个点上超过半天
横向与提权
拿到WebShell或者服务器权限之后,先收集当前服务器的信息(用户列表、网络连接、开放端口、历史命令、配置文件),然后尝试提权,再以内网为跳板继续扫描内网的其他机器
这时,面试官可能会追问:”如果所有常规方法都试过了,还是进不去呢?”
这时候你不是懵逼,而是说:
“我会做:第一,换入口:主站进不去就去打子域名,子域名打不动就去打关联系统,关联系统打不动就看看有没有供应商系统或者测试环境。第二,换漏洞类型,SQL注入打不进去就去找越权,越权找不到就去看逻辑漏洞,逻辑漏洞挖不出就翻JS找接口。第三,换思路:技术手段走不通就想想业务逻辑有没有漏洞,内部人员有没有信息泄露,能不能从公开信息中找到突破口”
总结下来,其实面试官就想听:
1、是否有一套自己的打法
2、是否区分了”先做什么、后做什么”
3、常规方法行不通,是否有其他的突破的思路
先摸清攻击面,再层层推进,别一上来就扔扫描器
工具谁都能学,但体系不是谁都有。面试官要的就是后面这个
⚠️ 法律声明:以上内容仅供安全学习和授权测试使用。未经授权的漏洞利用属于违法行为,请勿对未经授权的目标进行测试
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:老A搞安全 是老A 是老A《“给你个资产,你会怎样开展渗透测试?”近期网安面试不断,是招聘高峰期来了?还是行业开始回暖?》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论