《ZAKU渗透论:卓伊凡的2026渗透工程》第一章:黑客是怎么工作的?

简介: 渗透测试是授权下模拟黑客攻击,检验系统安全性;白帽合法防护,黑帽非法入侵,灰帽亦违法。攻击分7步:侦察、武器化、投递、利用、安装、C2、目标达成。它不同于自动化漏洞扫描,重在人工验证与深度分析。(239字)

第一章:黑客是怎么工作的?

1.1 渗透测试到底是什么?

如果你在新闻里看到“某公司被黑客攻击,数据泄露”,你脑海里的画面可能是这样的:一个戴帽子的神秘人,在黑色屏幕上飞速敲击键盘,绿色的代码如瀑布般流淌,然后一行“Access Granted”弹出。

这是电影。现实完全不一样。

渗透测试(Penetration Testing,简称PenTest),本质上是一件事:在获得授权的前提下,模拟真实黑客的攻击手法,去测试一个系统到底有多扛打。

把它拆开看:

  • “渗透”:像水渗进沙子一样,从一个点进入,然后慢慢扩散到整个系统
  • “测试”:这不是破坏,是检查。就像汽车碰撞测试,车撞坏了不是目的,目的是知道“撞成这样之后,人还能不能活”

一个更接地气的比喻:

你请了一个朋友来你家“偷东西”,提前告诉他“你来试试看能不能偷走我的钱包”。他翻窗户、撬锁、装成快递员——最后成功偷走了。
你很生气,但也很庆幸:幸好是他偷的,而不是真贼。

这就是渗透测试的价值。


1.2 白帽、灰帽、黑帽:三种“黑客”

很多人以为“黑客”就是一个群体。但实际上,区分他们的不是技术高低,而是意图和边界

白帽黑客(White Hat)

  • 做什么:获得授权,合法地测试系统安全
  • 目标:找出漏洞并修复
  • 交付物:一份详细的漏洞报告,而不是破坏
  • 其他称呼:道德黑客、渗透测试工程师、安全研究员

白帽黑客就像疫苗——把微量的“病毒”注入体内,让身体产生免疫力。

黑帽黑客(Black Hat)

  • 做什么:未经授权入侵系统
  • 目标:窃取数据、勒索钱财、破坏业务
  • 动机:利益、报复、名声

黑帽黑客就是真正的病毒。他们不关心你的系统好不好,只关心能从你这里拿走什么。

灰帽黑客(Grey Hat)

  • 做什么:未经授权入侵系统,但目的是“通知你漏洞”
  • 典型行为:找到一个漏洞,黑进去,然后给管理员发邮件:“我发现了一个漏洞,付费我就告诉你”

灰帽处于灰色地带。他们可能没有恶意,但未经授权就是未经授权。法律上,灰帽的行为一样可能被起诉。

类型

是否授权

动机

法律风险

白帽

安全防护

灰帽

通知漏洞 / 要赏金

黑帽

个人利益


1.3 法律边界:千万别“手痒”

这是本专栏最重要的一句话,我希望你记住:

没有授权,就是犯罪。

在中国,《刑法》第285条和第286条明确规定了非法侵入计算机信息系统的刑事责任。
哪怕你只是“随便试试”,哪怕你没有造成任何破坏,未经授权的访问本身就是违法的

真实的案例:

  • 一个安全爱好者扫描了某网站,发现了漏洞,好心地发邮件提醒对方——结果被对方报警,最终被处罚。
  • 一个学生用SQL注入进入了学校的选课系统,只是想改自己的成绩——最后被开除。

好心不能豁免违法。

那什么情况下可以合法地做渗透测试?

  1. 拿到书面授权:公司给你签了合同,明确授权你测试某个范围内的系统
  2. 漏洞众测平台:如HackerOne、补天平台、阿里先知,平台和厂商之间有授权关系
  3. 自己的环境:自己搭的虚拟机、自己的网站,随便测

除此之外的一切“试一下”,在法律上都属于非法入侵

这个专栏教你的所有知识,请你只在授权环境下使用。


1.4 攻击链:一次完整的攻击是怎么发生的?

安全领域有一个经典模型叫 “网络杀伤链”(Cyber Kill Chain),由洛克希德·马丁公司提出。它把一次攻击拆成了7个环节。

我们用人话翻译一下:

第1步:侦察(Reconnaissance)

攻击者像侦探一样搜集信息。  

  • 目标的域名是什么?  
  • 员工用什么邮箱?  
  • GitHub上有没有泄露的密码?  
  • 公司用了什么技术栈?

这个阶段,攻击者还没有碰目标系统。一切信息都来自公开渠道。

第2步:武器化(Weaponization)

攻击者把找到的“入口”变成“武器”。  

  • 如果目标系统有某个已知漏洞,就去下载或制作对应的攻击工具  
  • 如果打算发钓鱼邮件,就制作一个伪装成发票的恶意附件

第3步:投递(Delivery)

把武器“送出去”。  

  • 发钓鱼邮件  
  • 上传恶意文件到某个可上传的地方  
  • 诱导用户点击恶意链接

第4步:利用(Exploitation)

武器生效,触发漏洞。  

  • 恶意文档打开后,触发代码执行  
  • 访问恶意链接后,浏览器漏洞被触发

第5步:安装(Installation)

在目标系统里“扎根”。  

  • 下载一个远控木马  
  • 创建一个后门账户  
  • 修改系统配置,让自己可以随时回来

第6步:指挥与控制(C2,Command & Control)

建立“遥控通道”。
被入侵的机器会主动连回攻击者的服务器,等待指令。攻击者不需要直接连接目标,而是通过这个“遥控通道”下达命令。

第7步:目标达成(Actions on Objectives)

攻击者真正想做的事:  

  • 窃取数据库  
  • 加密文件勒索  
  • 横向移动到更多机器  
  • 破坏系统

1.5 一个简化的例子:钓鱼邮件攻击

用一个真实场景串起这条链:

阶段

做了什么

侦察

在LinkedIn上找到目标公司的财务人员小张的邮箱

武器化

制作一个伪装成“工资调整通知.docx”的恶意文件

投递

给小张发邮件:“您好,请查收本月工资调整通知”

利用

小张打开文档,Macro宏代码执行,下载木马

安装

木马在后台安装,并把自身加入开机启动

C2

木马每隔60秒连接一次攻击者的服务器,等待指令

目标达成

攻击者拿到小张电脑的控制权,并以此为跳板进入公司内网

渗透测试做的事,就是用同样的流程,在授权范围内走一遍,然后把每一步哪里可以防住,写成报告。


1.6 渗透测试和漏洞扫描有什么不同?

这是一个常见的混淆点。


漏洞扫描

渗透测试

方式

自动化工具跑一遍

人工分析 + 工具辅助

产出

一堆漏洞列表,可能有误报

一份攻击路径报告,经过验证

深度

浅层,只检查“有没有这个漏洞”

深层,验证“这个漏洞能不能被利用”

误报率

较高

极低(人工验证过)

类比

用体温计测发烧

医生做全面体检,告诉你为什么发烧、怎么治

漏洞扫描是自动化体检,渗透测试是医生诊断。两者互补,但不能互相替代。


1.7 这一章你该记住什么?

  1. 渗透测试 = 授权后的模拟攻击,目的是找出漏洞,不是破坏
  2. 白帽 = 合法授权,好人;黑帽 = 非法入侵,坏人;灰帽 = 中间地带,但依然违法
  3. 没有授权就是犯罪——记住这句,永远不要“手痒”
  4. 攻击链有7步:侦察 → 武器化 → 投递 → 利用 → 安装 → C2 → 目标达成
  5. 渗透测试 ≠ 漏洞扫描:前者是人 + 深度验证,后者是工具 + 广度检查

下一章,我们将进入真正的“动手”环节:信息收集——黑客是怎么找到你的

目录
相关文章
|
1天前
|
安全 JavaScript 前端开发
《ZAKU渗透论:卓伊凡的2026渗透工程》第四章:Web攻击原理(下)——XSS、CSRF、文件上传漏洞
本章详解XSS、CSRF与文件上传三大Web漏洞:XSS通过注入恶意脚本窃取Cookie;CSRF伪造已登录用户请求执行非自愿操作;文件上传漏洞则因校验缺失致服务器被控。三者共性——过度信任用户输入。(239字)
87 6
|
1天前
|
存储 人工智能 算法
告别无效刷屏!TrendRadar:最快30秒部署的开源热点助手,让你只看真正关心的新闻
TrendRadar 是一个轻量级、易部署的热点新闻聚合与推送工具。它能够从知乎、抖音、B站、微博、百度、华尔街见闻等11个主流平台抓取热搜榜单,然后根据你设定的关键词进行智能筛选,最终将你最关心的内容推送到手机或邮箱。
83 11
 告别无效刷屏!TrendRadar:最快30秒部署的开源热点助手,让你只看真正关心的新闻
|
2天前
|
人工智能 数据可视化 测试技术
【教程】阿里云轻量云服务器一键配置OpenClaw
如果你还没有部署自己的 OpenClaw,还可以通过购买腾讯的轻量云服务器,一键秒级部署指南一键秒级部署指南,一键即可在几秒内完成部署。
86 7
|
2天前
|
弹性计算 监控 Java
Maven 并行构建配置:-T 4C 提速 4 倍实战
本文深入讲解了 Maven 并行构建的核心原理和实战技巧,包含 -T 参数详解、模块并行化改造、性能监控与分析等企业级最佳实践。通过真实案例展示了如何将多模块项目的构建时间从 45 分钟缩短到 11 分钟(提升 4.1 倍),提供完整的性能测试脚本和优化检查清单。掌握这些技能,你将能够充分利用多核 CPU 加速 Maven 构建。适合 Java 开发者、架构师、DevOps 工程师阅读。
|
1天前
|
数据采集 存储 算法
视频 RAG 中分块策略:基于停顿、滑动窗口与基于 LLM 的方法
本文探讨视频RAG中的核心挑战——如何为无时间结构的视频转录文本设计有效分块策略。对比传统文本分块,提出基于停顿、重叠窗口、递归切分及LLM驱动的主题分块四层方案,实现细粒度检索与全局理解兼顾,提升视频内容检索准确性与上下文完整性。
64 9
视频 RAG 中分块策略:基于停顿、滑动窗口与基于 LLM 的方法
|
2天前
|
人工智能 运维 安全
Claude Code模型替换升级指南 接入DeepSeek V4-Pro实操与问题排查全解
当下终端AI编程工具Claude Code凭借轻量化、全流程代码处理、跨文件项目分析等优势,成为众多开发者日常编码、项目重构、漏洞修复、脚本编写的主流选择。原生状态下Claude Code绑定专属模型运行,虽然基础能力稳定,但在代码理解、长逻辑推理、中文场景适配、调用成本等方面仍存在优化空间。
178 9
|
1天前
|
机器学习/深度学习 数据采集 人工智能
田间杂草检测数据集分享(适用于YOLO系列深度学习分类检测任务)
本数据集含4000张真实农田图像(小麦/玉米/水稻田),YOLO格式标注杂草目标,覆盖多天气、光照与视角,适用于YOLO系列等目标检测模型训练,助力智能除草与精准农业研究。(239字)
82 11
|
1天前
|
监控 API Windows
WGCLOUD v3.6.8 正式更新
WGCLOUD v3.6.8发布:修复CPU/内存等指标偶现为0、大屏离线数据不显示等Bug;新增Windows系统服务列表及开放API;优化告警脚本执行与SNMP设备运行时间兼容性。升级方式详见官方图示。
|
1天前
|
人工智能 JSON 测试技术
3人团队搞定500+接口:用Skills构建可复用的“测试技能库”,复用率提升80%
本文直击接口自动化测试痛点:脚本重复率高、复用率不足20%、维护成本飙升。提出“测试技能库”新范式——将校验逻辑提炼为可检索、可组合、带契约的“技能”,实现从“代码复用”到“能力复用”的跃迁。含三层架构、落地三步法与真实订单案例,助团队降本增效。
|
1天前
|
人工智能 缓存 自然语言处理
阿里云Token Plan是什么?看这一篇就够了,Credits计费、百炼支持模型、收费价格及使用方法
阿里云百炼Token Plan团队版是面向企业/团队的AI大模型订阅服务,以Credits统一计费,支持Qwen、GLM、Kimi、DeepSeek等20+文本与图像模型(如qwen-image-2.0、wan2.7-image),兼容Cursor、OpenClaw等主流AI工具。提供标准(198元/月/席)、高级(698元)、尊享(1398元)三档坐席,含25K–250K Credits额度,并可购共享用量包(5000元/62.5万Credits)。包月预算可控、数据不用于训练、多租户不排队。免费领千万tokens:https://t.aliyun.com/U/fPVHqY