INFO5995-A2-Task5-漏洞发现方法论与工具链
INFO5995 Task 5 — 漏洞发现方法论与工具链
信息收集(Reconnaissance)
子域名枚举
# amass |
技术栈识别
- Wappalyzer 浏览器插件
- BuiltWith: https://builtwith.com
- httpx 响应头分析
- waybackurls 历史端点发现
端点发现
# 从 Wayback Machine 收集 URL |
常见漏洞类型(新手友好 → 高影响)
认证与会话
输入验证与注入
访问控制
安全配置
业务逻辑
工具链配置
必备工具
| 工具 | 用途 | 安装 |
|---|---|---|
| Burp Suite Community/Pro | 代理、重放、扫描 | 官网 |
| httpx | 快速 HTTP 探测 | go install |
| nuclei | 自动化漏洞扫描 | go install |
| ffuf | 目录/参数爆破 | go install |
| amass | 子域名枚举 | go install / Docker |
| subfinder | 子域名发现 | go install |
| katana | 爬虫 | go install |
| gospider | 链接提取 | go install |
Burp Suite 配置要点
初步探测流程
1. 确认目标可达(httpx 200 OK) |
发现验证原则
- 可复现: 同一 Payload 至少成功 3 次
- 最小影响: 验证时只读,不修改/删除数据
- 证据链完整: 请求 → 响应 → 影响证明
- 及时停止: 确认漏洞后停止深入,避免造成实际损害
记录模板
### 漏洞发现记录 |
影响说明
[攻击者利用此漏洞能做什么]
证据截图
[附件或链接] ```