← 返回文章列表ROPGOD JOURNAL
靶机渗透1.4k 字12 MIN

从信息收集到权限获取:一次靶机渗透复盘

记录完整渗透思路、关键入口、提权路径,以及复盘过程中值得保留的方法。

这篇文章用于记录一次靶机渗透的完整复盘流程。正式写文章时,你可以把这一段替换成你的环境说明、目标地址、测试范围和前置条件。

信息收集阶段建议按资产识别、端口服务、Web 指纹、目录探测和弱点假设来整理。每一个结论都尽量保留命令、截图或关键响应,方便之后复盘。

漏洞利用阶段可以记录入口点、验证过程、利用条件和失败尝试。好的复盘不只是写成功路径,也要写清楚为什么其它路径不成立。

权限提升和横向思考部分建议单独拆开:当前权限是谁、能访问什么、发现了哪些凭据或配置问题,以及最终如何形成稳定利用链。

COMMENTS

评论区

欢迎补充思路、复盘细节,或者指出文章里可以继续深入的地方。