Thorough Network Penetration and Scans
Budget: $50 – $0 USD
我准备为公司的核心网络做一次系统性的安全体检,重点是网络渗透测试,并以漏洞扫描为主要手段。
本次评估不只是跑个自动化脚本——我需要你像真正的攻击者一样思考,通过手工与工具结合的方式,对以下三大层面逐一渗透并出具报告:
• 网络设备扫描:交换机、路由器、防火墙等基础架构要彻底摸清端口、服务与固件版本,验证已知漏洞是否可被利用。
• 操作系统扫描:Windows 与 Linux 服务器需要进行权限提升、配置弱点与补丁缺失排查。
• 应用程序扫描:对暴露在内网与外网的 Web、API、数据库进行漏洞验证,关注常见注入、逻辑缺陷及文件上传问题。
我希望看到的不仅是扫描结果,更包括可复现的 PoC、风险评级和分阶段的修复建议。Nmap、Nessus 或 OpenVAS 之类的自动化工具可以使用,但请结合手工验证以及(在合法授权范围内)Metasploit、Burp Suite 等渗透框架来确认真伪阳性。
交付物:
1. 渗透过程文档(步骤、命令行、截图证据)。
2. 风险分级报告(含 CVSS 分值与业务影响描述)。
3. 优先级明确的加固方案。
如果你具备实战经验、能保证数据保密,并愿意在约定时间内完成上述工作,留言时请简述你曾处理过的类似项目及常用的工具链。我会尽快安排访谈并签署授权与保密协议后开始测试。
本次评估不只是跑个自动化脚本——我需要你像真正的攻击者一样思考,通过手工与工具结合的方式,对以下三大层面逐一渗透并出具报告:
• 网络设备扫描:交换机、路由器、防火墙等基础架构要彻底摸清端口、服务与固件版本,验证已知漏洞是否可被利用。
• 操作系统扫描:Windows 与 Linux 服务器需要进行权限提升、配置弱点与补丁缺失排查。
• 应用程序扫描:对暴露在内网与外网的 Web、API、数据库进行漏洞验证,关注常见注入、逻辑缺陷及文件上传问题。
我希望看到的不仅是扫描结果,更包括可复现的 PoC、风险评级和分阶段的修复建议。Nmap、Nessus 或 OpenVAS 之类的自动化工具可以使用,但请结合手工验证以及(在合法授权范围内)Metasploit、Burp Suite 等渗透框架来确认真伪阳性。
交付物:
1. 渗透过程文档(步骤、命令行、截图证据)。
2. 风险分级报告(含 CVSS 分值与业务影响描述)。
3. 优先级明确的加固方案。
如果你具备实战经验、能保证数据保密,并愿意在约定时间内完成上述工作,留言时请简述你曾处理过的类似项目及常用的工具链。我会尽快安排访谈并签署授权与保密协议后开始测试。