1) 获取书面授权:确保有目标服务器所有者的书面或API授权(包含IP/域名/时段)。
2) 确认网络限制:海外机房可能有地域防火墙,先确认被测IP是否允许扫描端口。
3) 准备工具与环境:推荐安装Nmap、Nikto、OpenVAS/Nessus、testssl.sh、sqlmap、curl等。
1) 被动收集:查WHOIS、DNS(dig +short any, dig AXFR)、公共情报(Shodan、Censys)。
2) 主动探测:nmap -Pn -sS -p-
1) 指令示例:nikto -h http://example.com;OWASP ZAP或Burp做主动扫描。
2) 检查项目:默认页面、目录遍历、敏感文件(.env、backup)、未授权管理页面、常见CMS漏洞。
1) 未打补丁的CVE(内核/软件包)2) SSH弱口令/允许root登录 3) 暴露的数据库端口(MySQL、MongoDB)4) 未加密或弱TLS配置 5) Web的SQL注入、XSS、文件上传RCE 6) 误配置的云存储(S3类公开桶)。
1) 非破坏性验证:利用服务指纹、头信息、版本号与CVE数据库匹配(cpe-search、vulners)。
2) 验证命令:nmap --script vuln,target=
1) 优先级依据:可远程未授权执行(RCE)> 提权/身份绕过 > 数据泄露 > 服务中断。
2) 使用CVSS分数、是否公开可被利用的exploit、暴露度(是否在Internet可达)来排序。
1) 未经认证的RCE/远程命令:立即下线或限制网络访问,应用厂商补丁或回滚补丁后重启服务。
2) 默认密码/裸露管理面板:更改密码、启用MFA、限制来源IP白名单。
1) 暴露数据库端口:关闭公网访问,改用私网或VPN,设置强密码并启用加密传输。
2) 已知高危CVE未打补丁:测试补丁兼容后通过apt/yum或包管理器更新内核/软件并重启。
1) TLS弱配置:替换证书,弃用SSLv3/TLS1.0,使用强cipher(参考Mozilla TLS配置)。
2) 系统硬化:删除不必要服务、启用SELinux/AppArmor、定期自动更新与补丁管理。
1) Debian/Ubuntu:sudo apt update && sudo apt upgrade -y; 重启内核:sudo reboot。
2) CentOS/RHEL:sudo yum update -y; SSH加固编辑/etc/ssh/sshd_config(PermitRootLogin no, PasswordAuthentication no),sudo systemctl restart sshd。
1) 重新扫描:用相同命令复测(nmap、nikto、testssl.sh)确认漏洞已消失。
2) 日志与监控:启用集中日志(ELK/Graylog),配置告警,观察是否有异常登录或异常流量。
1) 法律与合规:遵守目标所在国/机房法律与数据保护(如GDPR)。
2) 网络延迟与带宽:扫描节奏要放缓(-T2)以避免触发DDoS防护或被ISP屏蔽。
1) Nmap:nmap -Pn -sS -p- -T4
2) testssl:./testssl.sh --quiet --openssl=openssl
1) 立即(P0):RCE、未授权访问、敏感数据泄露证据。2) 高(P1):暴露数据库、认证绕过。3) 中(P2):信息泄露、弱TLS。4) 低(P3):信息暴露但利用难度高或影响小。
1) 建议CI/CD中集成依赖扫描(Snyk/Trivy),并在镜像构建时做安全扫描。
2) 定期(每周/月)运行自动化扫描并把结果纳入工单系统修复。
答:必须取得目标所有者书面授权,遵守目标所在国的网络与数据法律(例如GDPR),避免在未授权的情况下进行主动攻击测试,必要时签署NDA与测试范围。

答:可先限制访问(安全组/防火墙/白名单)、在WAF中添加匹配规则、禁用受影响功能、临时下线服务或隔离主机,并在隔离环境中验证补丁兼容性。
答:建立SLA:发现P0当日响应并隔离;P1在7日内修复;P2在30日内处理。结合CVSS、漏洞可利用性、资产暴露度与业务影响来确定优先级,并通过工单系统跟踪闭环。