【八个月网安课程】第九周·周六:工具综合竞赛——限时完成目标信息收集与至少一个漏洞发现
这是 BurpSuite 与信息收集阶段的一次大型综合实战。你需要在限定时间内对目标靶机完成从信息收集到弱口令爆破的完整渗透测试入口操作。今天的成绩将直接反映你这九天工具学习的扎实程度。第九周·周六工具综合竞赛——限时完成目标信息收集与至少一个漏洞发现 今日学习目标达成效果能在45-60 分钟内独立完成对指定授权目标的标准化信息收集全流程能熟练综合使用Nmap端口、Dirsearch/dirb目录、whatweb指纹、BurpSuite代理与重放完成探测能从信息中识别出至少一个可攻击点如暴露的 phpinfo、可访问的 admin 后台、.git 泄露、弱口令登录等能使用 Burp Intruder或 Hydra 对有登录表单的目标进行弱口令尝试仅限靶场并成功登录能输出一份结构化的渗透测试入口报告包含“信息收集摘要”、“发现的漏洞/弱点”、“下一步攻击建议”。 一、竞赛规则与评分标准1. 竞赛时间总时长60分钟可根据实际靶场难度调整时间分配建议信息收集Nmap、DNS、目录、指纹20分钟漏洞识别与分析15分钟弱口令爆破 / 漏洞验证15分钟报告撰写10分钟2. 评分标准满分 100 分项目分值评分细则信息收集完整性40分至少完成端口、目录、指纹三项每缺一项 -10无截图 -5发现可攻击点30分发现并正确描述至少一个有效弱点后台暴露、phpinfo、.git、弱口令等成功利用20分使用 Burp Intruder 或手工注入完成一次有效攻击登录成功、获取敏感信息报告质量10分结构化、清晰、包含关键截图和下一步建议3. 环境推荐靶机Metasploitable 2、DVWA、bWAPP、OWASP Juice Shop 或 VulHub 中的任意 Web 靶场攻击机Kali Linux或装有 Burp、nmap、dirsearch 的任意系统确保靶机与攻击机在同一虚拟网络且你拥有完整授权 二、标准操作流程提示阶段 1快速信息收集20min域名/IP 确定记录目标地址如果是域名先做 DNS 解析。端口扫描nmap-sV-T4-p- 目标IP--open-oNports.txt快速识别 Web 端口80,8080,443,8443 等。目录扫描同步进行不浪费时间python3 dirsearch.py-uhttp://目标IP:端口-ephp,txt,html,zip-t50-odir.txt指纹识别whatweb http://目标IP:端口使用 Wappalyzer 快速浏览网站感知 CMS/框架。完成标准已获得端口列表、Web 目录结构、基本技术栈。阶段 2漏洞点识别15min根据信息收集结果在浏览器中访问关键路径使用 BurpSuite 抓取交互数据。应重点排查的“低垂果实”/admin/或/login页面是否存在有无弱口令phpinfo.php是否暴露绝对路径、PHP 版本、disabled functions.git/HEAD能否访问是否存在源码泄露robots.txt是否列出隐藏目录上传功能是否存在是否限制文件类型SQL 注入点通过?id1测试备份文件config.php.bak、wwwroot.zip等。记录方式截图并标记每个可疑点写入笔记。阶段 3漏洞利用——以弱口令爆破为例15min最常见的首个突破口是后台弱口令。抓取登录请求在浏览器中打开后台登录页随意输入账号密码并提交。BurpSuite Proxy History 中找到该 POST 请求右键 Send to Intruder。配置 Intruder攻击类型Cluster bomb同时爆破用户名和密码或 Sniper已知用户名仅爆破密码将用户名和密码的值部分标记为§包裹Payload 1常见用户名admin, root, test 等Payload 2常见弱密码admin, 123456, password, 空密码等Grep - Match设置登录成功才会出现的关键字如 “Dashboard”、“Welcome”。开始攻击根据响应长度或匹配关键字判断成功条目。验证用爆破出的凭据登录成功进入后台截图留存。替代目标如果没有登录表单可以验证 SQL 注入手工构造 OR 11或利用 .git 泄露恢复源码。✍️ 三、动手实践限时挑战挑战 1设定靶场并开始计时启动你的靶机如 DVWA Low 安全级别或请求本次竞赛指定的目标 IP。打开终端和 BurpSuite记录开始时间。严格按照上述三段流程操作在纸上或笔记本中记录时间点保持节奏。挑战 2必做任务清单Nmap 输出保存到文件目录扫描发现至少 5 个非 404 路径获得完整的 Web 技术栈指纹在 Burp History 中找到登录 POST 请求使用 Intruder 完成爆破并成功登录或通过手工注入获得有效信息将所有发现、截图、攻击过程写入报告挑战 3竞赛结束自我评分根据评分标准给自己打分找出失分环节对照今日目标查漏补缺。 四、课后测试题与解析测试题在限定时间内你如何使用 Burp Intruder 进行登录爆破请描述配置步骤并写出如何判断爆破成功。参考答案获取请求在 Proxy History 中找到登录的 POST 请求Send to Intruder。设置 PositionsClear 所有标记选中密码参数值部分 Add若需同时爆破用户名也用同样操作。攻击类型选 Cluster bomb。配置 PayloadsPayload set 1 加载常见用户名字典Payload set 2 加载常见密码字典。配置 Grep - Match添加登录成功后页面中独有的字符串如“Welcome”或“Dashboard”。开始攻击Start attack 后查看 Responses 标签匹配关键字的请求即为成功登录。也可以根据响应长度的异常变化突然变长或变短辅助判断。✅ 今日学习效果自检清单我在 60 分钟内完成了从信息收集到漏洞利用的完整流程我产出了一份结构清晰、有截图、有分析的信息收集与渗透测试入口报告我至少发现了 1 个有效可攻击点并成功利用弱口令/注入/信息泄露我能熟练综合使用 Nmap、Dirsearch、whatweb、Burp Intruder 四大工具我理解时间管理在渗透测试中的重要性并能在压力下保持系统思维⚠️ 阶段避坑重点信息收集不要贪全在有限时间内先抓取最关键信息Web 端口、敏感路径、指纹不要纠结于全端口 UDP 扫描。Burp Intruder 速率社区版速率有限若爆破大字典时间过长果断缩小字典到 Top 10 常见密码以验证漏洞为主。勿忽略任何细节响应头中的 Server、X-Powered-By、301 跳转都可能泄露重要信息。截图保存一切。保持冷静如果第一个攻击路径失败如没有登录表单立刻切换目标寻找备份文件、测试注入点不要钻牛角尖。报告即产品即使没拿满分输出清晰、专业的报告本身就是巨大的收获。报告是你能力的直接证明。 今天你完成了 BurpSuite 与信息收集工具的综合实战这是从“学习者”到“渗透测试执行者”的飞跃。下周我们将进入更深层的 Web 漏洞利用阶段文件上传、逻辑漏洞等但无论未来多复杂今天你练就的“信息收集→弱点定位→精准打击”思维将永远是你最底层的操作系统。请将本次竞赛报告归档它将成为你第一份完整的渗透测试演练档案。