当前位置:网站首页 >  百科

网站安全审计入门:新手零门槛可直接落地的完整实操指南

时间:2026年06月09日 06:17:30 来源:易频IT社区

准备工作

本次实操全部使用免费开源工具,不需要付费商业服务,基于Debian/Ubuntu系统操作,Windows用户可通过WSL2运行,所有命令可直接复制执行:

  • 安装WSL2(仅Windows用户需要),以管理员身份打开CMD执行: ``` wsl --install ```
  • 安装端口扫描工具Nmap: ``` sudo apt update && sudo apt install nmap -y ```
  • 安装Web漏洞扫描工具Nikto: ``` sudo apt install nikto -y ```
  • 深度扫描工具OpenVAS(可选,仅深度审计需要): ``` sudo apt install openvas -y && sudo gvm-setup ```

等待所有工具安装完成即可开始实操,安装过程中所有提示选择默认回车即可。

核心实操步骤

第一步:信息收集与端口扫描

先摸清目标开放的所有端口和服务,避免遗漏风险,操作如下:

  • 获取目标域名对应的IP,执行命令,把命令中的你的目标域名.com替换成你要审计的域名: ``` nslookup 你的目标域名.com ``` 输出结果中的Address字段就是目标IP,记录下来。
  • 执行全端口扫描,把命令中的目标IP替换成你刚才记录的IP: ``` sudo nmap -p- -T4 目标IP -oA nmap_scan_result ``` 参数说明:-p-扫描全部65535个端口,-T4扫描速度适中不会触发防火墙拦截,-oA自动保存扫描结果。
  • 扫描完成后提取开放端口: ``` grep open nmap_scan_result.nmap ``` 把输出中所有开放的Web端口(常见80、443、8080、8443)记录下来,作为后续审计目标。

第二步:自动扫描基础Web漏洞

使用Nikto完成基础漏洞扫描,不需要额外配置,直接执行对应命令即可:

HTTP站点命令(替换占位符后执行): ``` nikto -h http://目标IP:端口 -output nikto_result.txt ```

HTTPS站点命令(替换占位符后执行): ``` nikto -h https://目标IP:端口 -ssl -output nikto_result.txt ```

网站安全审计入门:新手零门槛可直接落地的完整实操指南

扫描完成后查看结果,执行: ``` cat nikto_result.txt ```

Nikto会自动标注所有风险的等级和风险说明,把所有风险项记录下来即可。

第三步:手动验证风险排除误报

工具扫描存在一定误报,需要手动验证核心风险,以下是零门槛验证步骤:

  • 敏感文件泄露验证:直接在浏览器访问目标域名+路径,依次测试/robots.txt/.env/.git/config/phpinfo.php,如果能正常打开文件内容,说明存在真实风险。
  • 目录索引泄露验证:访问目标域名下任意不存在的子目录,比如/testnone/,如果页面列出了目录内所有文件,说明存在风险。
  • 未授权访问验证:直接访问常见后台路径/admin/manage,不需要输入账号密码就能进入管理界面,说明存在风险。
  • 过时HTTPS协议验证:执行命令测试,若能成功连接说明支持过时的TLS1.0协议,存在风险: ``` openssl s_client -connect 你的目标域名:443 -tls1 ```

第四步:深度漏洞扫描(可选)

如果需要全面深度审计,安装完OpenVAS后执行启动服务: ``` sudo gvm-start ``` 然后获取默认管理员密码: ``` sudo gvm-get-password ``` 之后打开浏览器访问https://你的服务器IP:9392,输入用户名admin和获取到的密码,添加目标域名后启动全量扫描,扫描完成后会自动生成结构化的审计报告。

风险整理与通用修复方案

验证完所有风险后,按照等级整理,常见风险的可直接落地修复方案如下:

  • 高危风险:未授权访问、敏感文件泄露、SQL注入/XSS,修复方案:给后台等敏感目录添加IP限制或登录验证,删除站点根目录下的无用敏感文件,关闭Web目录索引权限,及时更新Web框架和组件到最新安全版本。
  • 中危风险:过时TLS协议、服务器版本信息泄露,Nginx用户可直接把以下配置添加到你的server块中覆盖原有不安全配置: ``` server { 保留你原有的其他配置 server_tokens off; ssl_protocols TLSv1.2 TLSv1.3; add_header X-Frame-Options "SAMEORIGIN" always; add_header X-Content-Type-Options "nosniff" always; add_header X-XSS-Protection "1; mode=block" always; } ``` 修改后执行nginx -t && systemctl reload nginx生效即可。
  • 低危风险:不必要端口开放,修复方案:通过ufw防火墙关闭不必要的对外开放端口,仅开放需要对外提供服务的端口即可。

完成以上所有步骤,就得到了一份完整的网站安全审计结果,所有操作可重复执行,建议每三个月对站点做一次基础安全审计。

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图