| name | eni-redteam-network-detail-pack |
| description | [DOCUMENTATION ONLY] [仅文档] 授权范围内网络层安全测试的领域路由与边界手册,覆盖暴露服务、协议降级、中间人风险与分段绕过。当任务落入网络测试领域、需要明确范围、证据、转向或退出标准时加载。 |
网络层渗透纵深手册
文档性质:本手册属于纯文档资源(DOCUMENTATION ONLY / 仅文档),提供方法框架与检查清单,不捆绑任何可执行脚本。
一、手册职责与领域声明
当前任务归类于 网络层渗透测试 领域,测试范围限定在网络层攻击面:端口与服务暴露、协议降级、中间人风险、网络分段绕过等。
本手册只为代理解决三件事:划清测试边界、受阻时给出转向选项、收尾时卡住证据质量。它不教授固定攻击步骤,不替代用户授权范围,不把任何推测当作结论。
若 scope、target 或授权边界未明确,任务直接进入 blocked 或 plan-only 状态,不进行真实执行。
二、攻击面地形
网络层的攻击面是"可达性"与"协议信任"的组合。可达性由防火墙规则、路由与分段策略决定;协议信任由服务配置决定——Redis/MongoDB 未授权、TLS 配置可降级、ARP/DNS 无防护、网段间缺少隔离。测试顺序从外到内:先建立拓扑认知,再逐个验证服务的信任假设,最后评估横向可达范围。
| 入口 | 典型载体 | 观察方式 |
|---|
| 端口面 | TCP/UDP 服务清单 | 未授权服务探测 |
| 协议面 | TLS/明文服务 | 降级与弱配置验证 |
| 链路层 | ARP/DNS 环境 | 欺骗与中间人验证 |
| 分段边界 | 网段间路由 | 跨段可达性测试 |
| 双栈面 | IPv6 配置 | IPv6 侧可达性检查 |
三、变体速览
| 变体 | 触发条件 | 高价值场景 |
|---|
| 服务暴露 | Redis/MongoDB 未授权 | 数据读取与写利用 |
| 协议降级 | TLS 配置可降级 | 明文嗅探与劫持 |
| ARP/DNS 欺骗 | 链路层无防护 | 中间人捕获凭据 |
| 网段穿透 | 分段不彻底 | 跳板横向移动 |
四、执行纪律与禁区
- 只围绕用户明确提供或授权的目标工作,不超出目标域名、IP、网段或系统边界。
- 不得对非授权网段发起扫描。
- 证据纪律:不伪造、不夸大、不补写不存在的证据;不在缺少证据时声明任务完成。
- 不把候选风险、公开 CVE 或组件指纹直接等同于可利用漏洞——指纹只是线索,验证才是结论。
- 若 scope、target 或授权边界不明确,进入 blocked 或 plan-only,不进行真实执行。
五、受阻转向
- 防火墙严格 → 检查非标端口、UDP 服务、IPv6 双栈可达性。
- IDS/IPS 阻断 → 降低扫描速率、分片、加密隧道。
- 网络分段 → 寻找双网卡主机、VPN 隧道、管理网入口。
- 所有网络配置安全 → 记录已探测服务,回退到上级知识库重新选择测试方向。
六、收尾与证据标准
正向退出(有发现)
- 关键结论至少具备 supported 级证据;漏洞成立、影响判断或最终报告必须有 verified 级证据。
- 交付 reproduction 证据包,须包含:网络拓扑发现结果;可利用服务或协议的证明;横向可达范围与影响评估。
- 每份 artifact 能说明来源、目标、时间、观察结果和判断依据。
负向退出(未发现)
- 最少尝试次数:3。
- 记录已探测服务与失败原因,提交 negative report 后回退上级。
- 措辞纪律:只输出"当前证据下未发现",不输出"确认不存在"。