1. 存活与基础信息探测

  • Ping Sweep / TCP SYN 探测 → 判断哪些 IP 存活。
  • 指纹识别 → 操作系统类型(TTL、TCP/IP 堆栈特征)。

2. 端口与服务扫描

  • TCP/UDP 扫描 → 扫描全端口或常用端口(21,22,23,25,80,443,3306,3389 等)。
  • Banner Grabbing → 获取服务版本(例如 SSH 版本、Web Server 类型)。
  • 协议识别 → 确认真实服务类型(避免混淆服务)。

3. Web 服务测试

  • Web 应用识别 → CMS 框架(WordPress、Joomla、ThinkPHP 等)、中间件(Nginx/Apache/IIS)。

  • 目录/文件枚举 → 寻找后台、敏感接口、配置文件。

  • 常见漏洞检测:

    • SQL 注入
    • XSS
    • 文件上传
    • 目录遍历
    • 命令注入
    • SSRF
  • 配置问题:调试页面、错误信息泄露、敏感文件(.git/.svn/备份文件)。

4. 远程服务测试

  • SSH/RDP/VPN

    • 检查是否暴露在公网。
    • 弱口令测试(仅在授权允许时)。
    • 协议加密强度(旧算法/明文传输)。
  • 数据库服务(MySQL、MongoDB、Redis、Elasticsearch 等)

    • 是否存在未授权访问。
    • 默认口令、弱口令。
  • 邮件服务(SMTP/IMAP/POP3)

    • 开放中继风险。
    • 弱加密、明文传输。

5. SSL/TLS 安全性

  • 检查协议版本(是否仍支持 SSLv2/v3、TLS1.0/1.1)。
  • 检查弱加密套件。
  • 检查证书有效性(过期、错误颁发、不匹配)。

6. 漏洞扫描与利用验证

  • 自动化漏洞扫描 → 使用漏洞扫描器批量跑 CVE/配置缺陷。
  • 版本比对 → 服务版本对应的已知漏洞库(CVE、Exploit DB)。
  • 验证性测试(非破坏性) → 确认漏洞是否真实存在,例如小范围请求、回显验证。

7. 中间件与设备测试

  • WAF/防火墙/负载均衡 → 判断存在与否。
  • 网络设备 → 检查默认口令、旧固件漏洞。
  • 物联网/专用服务 → 远程管理端口(Telnet、Web 控制台)。

8. 信息泄露检测

  • 源代码/配置文件泄露(.git、.svn、IDE 备份)。
  • 错误页面(堆栈信息)。
  • 目录遍历、日志文件。
  • 公共接口(API 调用是否暴露关键数据)。

9. 弱口令与认证问题

  • 针对暴露的 SSH、RDP、FTP、数据库等服务,检测是否存在:

    • 默认凭证(admin/admin、root/root 等)。
    • 简单口令策略。
  • 检查登录机制是否支持多因素认证。


Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐