
1. 渗透测试入门从理清路线开始近几年网络安全行业热度一直没降渗透测试作为安全领域里比较“实战向”的方向吸引了大量转行者和在校生。而提到渗透测试Kali Linux几乎是绕不开的话题它集成了几百款安全工具从信息收集、漏洞扫描到漏洞利用、密码破解都有对应工具称得上是一把不折不扣的“瑞士军刀”。但很多初学者拿到Kali Linux之后第一反应是打开终端乱敲一通或者照着网上的教程复制命令跑完却不知道发生了什么更不知道自己下一步该学什么。这篇文章我想站在一个从零开始学习者的角度把Kali Linux和渗透测试的学习路径完整梳理一遍。内容会覆盖环境搭建、工具分类、学习顺序、实战演练和常见坑点尽量做到既能当“新手教程”也能当“复习大纲”。不管你之前有没有接触过Linux只要肯花时间按路线走从入门到基本能独立完成授权范围内的渗透测试任务并不是什么遥不可及的事。1.1 为什么非要学Kali Linux很多人在问渗透测试是不是必须用Kali Linux其实不是工具只是载体核心是思路和方法。但Kali Linux有它独特的优势我简单说三点。第一工具集中度高。Kali默认集成了超过600款安全工具覆盖信息收集、Web扫描、漏洞利用、无线攻击、逆向工程、数字取证等多个方向。你不需要像在Ubuntu或CentOS上那样一个个去编译、去解决依赖从官方源直接安装工具很方便对新手极其友好。第二社区资料丰富。由于Kali的用户基数大遇到问题基本都能在网上找到解决方案。无论是官方文档还是各类博客、视频课程、靶场Write-Up几乎都以Kali作为演示环境。这决定了你跟着教程学习时复现成本最低。第三与认证体系对接顺畅。目前行业内认可的渗透测试认证比如OSCP等考试环境都使用了类Kali系统日常学习用Kali能提前适应真实工作环境。虽然不同认证在工具使用上有些区别但思路是共通的。当然Kali也不是没有缺点。它默认以root身份运行系统更新激进稳定性不如普通桌面发行版不适合当日常主力系统使用。所以我强烈建议把Kali装进虚拟机而不是直接安装在实体机上。具体原因后面详细说。1.2 体系化学习路线五个阶段我给初学者的建议是不要今天学Nmap明天学SQL注入先把学习路线画出来按阶段推进。我的路线划分大概是这样的阶段一基础补全2-3周。熟悉Linux常见命令掌握网络基础IP地址、端口、协议了解Web运行原理HTTP请求、响应、Cookie、Session。这个阶段决定你后面工具能不能看懂输出报告能不能写明白。阶段二环境搭建与工具初体验1周。安装Kali Linux虚拟机学会配置网络模式熟悉系统菜单和终端操作试着跑通Nmap、Wireshark等几款核心工具。阶段三分方向深入学习4-6周。按照信息收集、漏洞扫描、漏洞利用、密码攻击、无线渗透等方向依次学习每个方向至少精学1-2款工具搞懂原理而不是只背命令。阶段四靶场实战长期。通过DVWA、VulnHub、HackTheBox等靶场环境把前面学的串起来完成从信息收集到权限获取的完整流程。阶段五报告编写与复盘每次实战后。学习怎么写渗透测试报告包括漏洞名称、危害等级、复现步骤、修复建议。这一点非常关键因为工作后看的就是报告能力。这五个阶段看起来简单但能坚持走下来的人并不多。大多数半途而废的人问题都出在阶段三太急于求成或者阶段四没有靶场资源不知道去哪练手。后面我会针对这些点给出具体建议。2. Kali Linux环境搭建先把环境搞稳定学习渗透测试的第一步就是构建一个稳定可复现的实验环境。我见过不少新手在环境问题上卡壳导致学习热情骤减。这里我把自己的搭建过程和选择逻辑完整写一遍。2.1 虚拟机方案新手最稳妥的选择Kali Linux的安装方式有三种物理机安装、虚拟机安装、WSL安装。我首推虚拟机方式理由有三个一是安全性Kali里跑的工具都带有攻击性如果在物理机上误操作可能影响宿主机二是便利性虚拟机可以随时做快照指哪打哪三是隔离性渗透测试过程中会接触到各种恶意样本和扫描结果放在虚拟机里能有效隔离风险。虚拟机软件我建议新手直接从VMware Workstation入手。理由很简单它对外网卡桥接的支持好适配性广网上教程最多。如果你偏好开源免费的方案VirtualBox也可以而且VirtualBox对个人免费功能完全够用。安装Kali有两个前提条件需要注意——硬件虚拟化支持和足够的磁盘空间。硬件虚拟化在BIOS里开启一般叫做Intel VT-x或AMD-V如果没开启虚拟机性能会严重下降。磁盘空间建议至少分配60GB不要听信一些教程说40GB就够等你想装额外工具、做靶场复现时磁盘满了很烦人。2.2 安装与初始化的几个关键配置从官网下载Kali Linux的VMware或VirtualBox镜像ISO文件和预制虚拟机都行。我更推荐直接下载预制虚拟机包因为它是官方已经配置好的开箱即用省去安装过程的等待时间。打开虚拟机后第一步要做的是改源和更新系统。Kali官方源在国内访问速度不稳定建议换成国内镜像源。修改/etc/apt/sources.list文件把官方源替换成可用的镜像源然后执行更新命令sudo apt update sudo apt full-upgrade -y注意Kali的版本升级逻辑和Ubuntu不太一样它是滚动发行的所以不需要换版本号只需要保持源一致。更新过程可能需要几分钟到十几分钟视网络情况而定。更新完成之后再查看系统信息uname -a cat /etc/os-release确认系统已经是最新状态再开始装工具。这里我要特别提醒一句除非你知道自己在干什么否则不要一次性把所有工具都装一遍。Kali已经有大量预装工具按需安装更高效工具装多了反而不知道用哪个。网络配置是新手最容易踩坑的地方。VMware的虚拟网络编辑器里NAT模式适合Kali访问外网更新系统桥接模式适合让Kali接入局域网做内网渗透实验Host-Only模式适合完全隔离的靶场环境。我建议新手日常学习用NAT做靶场时切换成Host-Only或桥接逐步理解三种模式的差异。此外记得在虚拟机设置里开启“文件夹共享”或“拖拽复制”功能。很多人装好系统后才发现宿主机里的文件拖不进虚拟机非常影响效率。VMware里安装好open-vm-tools后拖拽和剪贴板共享就正常了。这个组件很重要后面做渗透测试时你需要把工具脚本复制进虚拟机也需要把报告复制出来。2.3 备用方案WSL和实体机的取舍如果你用的是Windows 11WSLWindows Subsystem for Linux也是跑Kali的一个轻量选择。WSL模式占用资源少启动快适合日常随手写脚本、跑工具命令行。但它对图形界面支持一般无线渗透和USB外接设备支持较弱所以只适合辅助学习不适合作为主力渗透环境。实体机安装Kali我一般只建议两种情况一是你有一台闲置笔记本电脑专门用来做无线渗透测试因为虚拟机无法直接操作物理无线网卡二是你想长期做安全研究需要充分发挥硬件性能。除此之外都不建议在物理机上安装Kali尤其是别把Kali装在自己的主力电脑上——系统更新频繁导致软件崩溃、驱动程序兼容性问题、日常办公软件缺失这些都会浪费大量时间。我本人的做法是VMware里跑Kali作为主力实验环境再用WSL跑一个轻量Kali补充日常工具需求。这样兼顾了稳定性和便利性遇到复杂实验还能在虚拟机里做快照回滚。3. 高效学习路径知识、工具、靶场三位一体环境搭建好之后学习的真正战斗才刚刚开始。很多人在这个阶段最容易迷失方向看到工具就装看到教程就存结果学了大半年还在原地打转。这里我总结了一套自己验证过的高效学习路径核心是“知识理解—工具练习—靶场验证”三个环节反复循环。3.1 Linux基础自查清单Kali本身就是Linux发行版不懂Linux基本操作后面寸步难行。我建议初学者花一到两周时间把下面这些内容过一遍目录与文件操作cd、ls、cp、mv、rm、find、grep、cat、less权限管理chmod、chown、sudo、文件权限位的含义数字法和符号法网络配置ip addr、ip route、ss、ping、curl、wget进程管理ps、top、kill、systemctl、crontabShell脚本至少能看懂变量、循环、条件判断会写简单的自动化脚本并不是说要成为Shell编程大师而是要能达到“看到一个命令知道它在干什么”的水平。比如你看到nmap -sS -p- 192.168.1.1至少知道-sS是SYN扫描-p-是全端口扫描IP地址是目标机。这些基础不牢后面看任何教程都会一头雾水。另外一个很常见的误区是只记命令不搜文档。我强烈建议养成man页和执行--help的习惯。Kali的大多数工具都有详尽的帮助文档比起百度的二手教程官方文档永远是最靠谱的。比如你对nmap的某个参数不确定直接在终端输入man nmap就能查到最权威的说明。3.2 五大知识域拆解我把渗透测试涉及的知识分为五个知识域每个知识域都有对应的核心工具和练习方法。这样学的好处是目标明确每学完一个知识域你就有了一次小的成就感而不是一直在“入门”。第一个知识域信息收集。这是渗透测试的第一步也是最容易被新人忽略的一步。信息收集做得越充分后续攻击面和效率就会越高。核心工具包括Nmap端口服务扫描、Netdiscover局域网主机发现、theHarvester邮件与子域名收集、WhatWeb指纹识别。学习时要搞清楚Nmap的几种扫描模式SYN扫描、TCP Connect扫描、UDP扫描的区别以及为什么SYN扫描更隐蔽、更快。第二个知识域漏洞扫描与漏洞分析。核心工具是OpenVAS和Nikto。OpenVAS是综合漏洞扫描器能对整个网段进行漏洞普查Nikto专门扫Web服务检查常见的Web配置问题。初学者可以先学会跑扫描器再学看懂报告最后学验证漏洞。记住扫描器输出的是“可能存在的漏洞”不代表目标一定存在漏洞真正的能力在于人工验证。第三个知识域漏洞利用。这一部分最吸引人也是新手最容易误入歧途的地方。核心工具是Metasploit FrameworkMSF它既是漏洞利用框架也包含Payload生成、后渗透模块。我建议初学者先把MSF的基本使用流程走通设置目标set RHOSTS、选择漏洞模块use exploit/multi/handler、设置Payloadset PAYLOAD、执行exploit。但我要强调的是不要停留在“拿着MSF敲几个命令就能getshell”的水平遇到不熟悉的漏洞要去搜索漏洞公告理解漏洞成因。SQL注入你得知道 or 11 --为什么能绕过登录命令注入你得知道;id为什么会被当成系统命令执行。只有这样当MSF没有现成模块时才不会束手无策。第四个知识域密码攻击。学习工具如Hydra、John the Ripper、Hashcat了解在线攻击和离线破解的区别。在线攻击适合爆破服务登录比如SSH、RDP、Web表单离线破解适合拿到哈希值后进行字典破解或暴力破解。这个知识域需要了解常见的密码字典构建方式比如基于目标信息生成自定义字典而不是只会用rockyou.txt。第五个知识域后渗透与报告。包括权限提升、权限维持、痕迹清理和报告编写。后渗透能展示你拿到权限后能做什么也能帮企业检验风险等级。Linux提权常见手法包括SUID提权、内核漏洞提权、定时任务提权Windows提权更多是服务权限配置不当和内核漏洞。报告编写是从业余走向专业的分水岭一定要认真对待后面我单独写一节。3.3 靶场练习路线工具学会了没用必须放到靶场里去练。我把靶场资源按难度排个序新手可以按顺序刷DVWA入门级Web靶场内置SQL注入、XSS、命令注入等常见漏洞自带难度分级。适合刚学完Web漏洞的同学几十道题刷完基本能掌握Web渗透的基本套路。VulnHub中等级别提供虚拟机镜像下载后导入虚拟机即可攻防演练。经典的靶机如Kioptrix、VulnOS、DC系列每一台都能练到信息收集和漏洞利用的完整流程。HackTheBox进阶级别在线平台涵盖Web、二进制、密码学、逆向等领域的大量题目有完整社区讨论和Write-Up。适合有一定基础的玩家冲击进阶能力。本地实战自己搭一个虚拟局域网Kali当作攻击机Windows/Linux虚拟机和靶场镜像当作目标做内网渗透测试。这个场景最接近真实工作环境。靶场练习时有一个原则不要急着看Write-Up。先自己花两到三个小时做信息收集、漏洞分析和利用尝试卡住再看提示。写Write-Up的人已经帮你把路铺好了直接跟着走只能锻炼打字速度锻炼不了思路。我学的时候一台DC-2靶机做了六遍才完全吃透回到代码层面去理解了命令为什么会被执行。3.4 笔记系统搭建前面提到知识体系化笔记系统是支撑知识体系最重要的工具。我自己的习惯是用Markdown做笔记配合Git做版本管理。这样有两个好处一是笔记可以随时搜索、分类和重组二是每次渗透过程都能完整留存方便复盘。笔记分成三类来记概念类笔记记录原理性知识比如TCP三次握手、SQL注入的成因、XSS的分类等用一句话说清楚什么时候用这个知识点。命令类笔记记录工具的参数、常用命令模板、渗透各阶段的检查清单。例如Nmap的扫描命令汇总、MSF使用模板、提权检查清单这部分可以直接参考网上的Cheat Sheet再结合自己的实战进行沉淀。复盘类笔记每次靶场练习或项目结束后按照信息收集、漏洞发现、利用过程、报告输出四个环节记录特别要记录自己卡住的地方和解决思路。笔记不是抄书而是记录思考。如果你做完靶机后笔记里只有命令的复制粘贴那基本等于白做。要把目标系统的漏洞成因、修复方案、以及同类漏洞的检测思路写进去。这一步坚持下来你的成长速度会远远超过不做笔记的人。4. 高频问题和避坑指南学习过程中每个人都会遇到各种奇怪的问题。我尽量把高频的、影响学习进度的坑点列出来并给出排查和解决思路希望能帮你节省大量排查时间。4.1 网络配置类问题很多新手装好Kali后发现无法访问外网或者宿主机和虚拟机之间无法互通。这类问题80%出在虚拟机的网络配置上。如果你用NAT模式虚拟机的网卡应该是自动获取IP的。如果不行先检查虚拟网络的DHCP服务是否启用再看虚拟机的/etc/network/interfaces配置。Kali较新版本默认使用NetworkManager管理网络你可以用下面的命令查看状态systemctl status NetworkManager nmcli device status如果网络服务正常但IP地址不正确尝试重启网络服务sudo systemctl restart NetworkManager如果是桥接模式下无法上网多半是宿主机WiFi或网卡混杂模式未开启或者驱动不兼容。这时候换成NAT模式基本就能解决问题。记住学习阶段NAT模式是最省心的只有做靶场需要和局域网内目标机通信时再切换桥接或Host-Only。还有一个高频问题装了Kali之后无法ping通局域网内其他机器但能ping通网关。这种情况往往是目标主机的防火墙开着或者虚拟网络没有放在同一网段。先确认Kali和目标机的IP是否在同一网段再检查目标主机防火墙规则一般就能定位。4.2 工具与依赖类问题Kali虽然预装了大量工具但你可能还是会碰到工具不存在、运行报错、缺少依赖等问题。这时候不要急着重新装系统按下面的步骤排查。工具不存在时首先尝试通过apt查找和安装apt search 工具名 sudo apt install 工具名如果apt源有问题先保证源配置正确并且已经apt update过。Kali的滚动发布模式下一些较新的工具版本可能只存在于测试源如果你的源是稳定版本就查不到这种情况要么换源要么等官方更新。工具运行时报错最常见的原因是缺少共享库。查看具体提示缺少什么库然后安装对应的-dev或lib包。比如缺少libpcap.so.1就安装libpcap0.8或libpcap0.8-dev。Python脚本运行问题在Kali里尤其常见。Kali的Python环境有时候会在Python2和Python3之间切换一些老工具被写得默认使用Python2。遇到这种情况要么用python2命令显式调用要么用2to3工具转换脚本。如果工具依赖的某个Python包装不上先升级pip再安装pip3 install --upgrade pip还有一个坑Kali的/usr/bin下默认不包含ifconfig命令因为Kali使用ip命令替代了ifconfig。新手如果跟着老教程敲ifconfig发现报错不用慌使用ip addr或安装net-tools包即可。4.3 学习路线类误区环境问题固然烦人但真正拦住多数人的是学习路线上的误区。我在这里多写几条每条都是自己或身边朋友踩过的坑。误区一工具收藏家。看到别人推荐的工具就装装了以后不会用也不删最后系统里躺着一堆吃灰的工具却不知道每个工具解决什么问题。正确做法是按需安装学哪个知识域就装哪个工具学完一轮再来回头补完。误区二急于求成跳过基础。不懂TCP/IP就学ARP欺骗不懂HTTP就学SQL注入就算跑通了教程里的实验换个环境照样不会。网络基础、Linux基础、Web原理这三个地基没打牢后面所有的高楼都是危楼。误区三只做攻击不做防御。渗透测试的本质是发现风险并给出修复方案只知道自己怎么打进去、不知道怎么防在真实项目中价值有限。学完一个漏洞利用之后去查一下这个漏洞的修复方式是什么这会让你的知识更完整。误区四忽略报告能力。很多人在靶场上花大量时间但从来不写报告。等到真正进入企业做项目时才发现写报告才是工作量最大的环节。能打下来是能力能写清楚是专业。在学习阶段就要养成写Write-Up的习惯把每次实战过程和结果记录下来。4.4 问题速查表最后把常见的20个问题整理成一个速查表方便你对照排查。问题现象可能原因解决方法虚拟机无法联网NAT网卡配置错误检查网络模式重启NetworkManagerping不通外部域名DNS配置错误修改/etc/resolv.conf或改用系统DHCP宿主机与虚拟机互ping不通防火墙或网络模式不匹配临时关闭防火墙切换到桥接模式apt update无法执行源失效或网络不通更换镜像源检查外网连通性工具找不到未安装或不在默认源apt search查找或换源安装运行工具提示缺少库依赖缺失根据提示安装对应lib包Python脚本报错Python2/3版本冲突显式用python2/python3调用Metasploit启动失败PostgreSQL服务未启动systemctl enable --now postgresqlWireshark抓不到网卡权限不足使用sudo wireshark或加入wireshark组文件拖不进虚拟机未安装增强工具安装open-vm-tools重启虚拟机虚拟机磁盘空间占满初始磁盘分配过小用gparted扩容或重装并分配更大空间快照占用物理磁盘过大快照太多定期删除无用快照合并到基础盘无线网卡无法识别虚拟机不支持USB直通实体机安装或换USB模式扫描结果为空防火墙过滤或网段错误确认目标IP检查扫描参数关闭目标防火墙爆破密码太慢字典不合适构建自定义字典或优化目标服务类型内核漏洞利用失败内核版本不对先查看内核版本精确匹配expShell反弹失败出网被限制尝试HTTP/DNS隧道或改监听端口提权不成功缺少枚举使用LinPEAS等提权枚举脚本报告格式混乱没有模板参考PTES或OWASP报告模板整理学习过程中迷路没有体系路线按阶段划分目标阶段性复盘这个表格每一行都是我或朋友实测中踩过的特别适合打印出来贴在工位旁边遇到问题先过一遍再深挖。排查问题时有一个总原则先看现象再看日志最后再看配置。别上来就改系统先弄清问题到底出在哪一层。5. 实战流程与报告意识学习到一定阶段后你需要从“会敲工具命令”过渡到“能独立完成一次渗透测试项目”。这个转变的关键是建立一套稳定的实战流程并且把流程中的每一步走扎实。5.1 渗透测试全流程不管项目规模大小一次完整的渗透测试基本都遵循下面这个框架授权阶段确认测试范围、时间窗口、测试边界和应急联系人获得书面授权。没有授权的测试是违法行为我这里特别强调这一点。信息收集收集目标的IP段、域名、子域名、端口、服务、技术栈、人员信息等。漏洞发现通过扫描、手工验证等方式找出目标系统可能存在的漏洞。漏洞利用在不造成不可逆影响的前提下验证漏洞的可利用性获取相应权限。后渗透进行权限提升、内网横向渗透、敏感数据提取等操作模拟真实攻击路径。报告输出整理发现的所有漏洞评估风险等级给出修复建议提交测试报告。这个流程看似简单但每个环节都有很多细节。新手容易犯的错误是跳过信息收集直接扫描或者拿到扫描报告就开始利用结果在无关紧要的地方浪费时间。我建议初学者每次都严格按照流程走用任务清单模式提醒自己逐步内化成肌肉记忆。开始练习时可以画一张自己的流程卡片比如先做主机发现Netdiscover/Nmap再在发现的主机上做端口扫描Nmap -sV然后针对打开的端口做服务指纹和漏洞扫描Nikto/OpenVAS最后根据扫描结果撬动漏洞利用。每一步的命令和工具都在卡片上写好做多了自然熟练。5.2 信息收集与漏洞分析信息收集是整个流程里最体现功力的环节也是最容易被新人低估的环节。我经常跟学员说一个目标在你面前就像一个锁着的保险箱如果你只知道大门在哪就只会敲门但如果你知道保安的排班、主人的作息、柜子里有什么那打开的路径自然就清晰了。具体来说信息收集分为被动和主动两种。被动收集是指不直接与目标系统交互通过搜索引擎、在线数据库、证书透明日志等渠道获取信息常用工具有Google Hacking、Shodan、Censys、crt.sh等。主动收集是直接去探测目标的开放端口、服务版本、Web框架、中间件信息这些信息直接决定了后续渗透的方向。比如Nmap扫描结果里看到22端口开着就知道目标支持SSH服务可以爆破测试弱口令看到80端口跑着Apache2.4.49就要立刻想到该版本存在路径遍历漏洞CVE-2021-41773看到443端口是Nginx就注意看是否存在HTTPS证书或敏感目录。这些知识需要平时积累来源就是漏洞库、帖子、和一次次实操复盘。打个比方信息收集是“侦察兵”漏洞分析是“参谋部”。侦察兵把情报带回来参谋部判断哪些情报有价值、哪些敌人防御最薄弱。初学者往往侦察做完就冲上去了把这两个环节混在一起效果自然差很远。5.3 漏洞利用与后渗透漏洞利用是整个渗透过程中最有成就感的一步但也是风险最高的一步。在没有明确授权和充分保险措施的环境下我不建议做任何漏洞利用实验。靶场里怎么折腾都行真实环境里务必万分谨慎。利用环节中工具和人工是配合关系不是替代关系。Metasploit有现成模块可以直接拿来用碰到没有现成模块的就自己去写Exploit或改造PoC。推荐初学者从复现已知CVE开始而不是一上来就挖0day。先查看漏洞详情再动手利用理解每一步操作背后的逻辑。后渗透阶段如果已经拿到权限要按优先级做几件事记录当前的系统权限和网络环境进行权限提升尝试查看敏感文件和配置文件尝试横向移动。这个过程要特别注意不要修改系统数据、不要破坏日志渗透测试的评估单位要的是“发现风险”而不是“证明破坏”。在靶场里练习提权是最好的成长路径之一。Linux下优先使用LinPEAS做自动枚举再根据输出做人工分析。常见的提权路径包括SUID文件利用、sudo配置不当、内核漏洞、定时任务滥用、服务配置注入等。每一条都值得做一次专项练习因为真实环境中提权手段都是这些基本功的组合。5.4 报告编写容易被忽略的重点渗透测试报告是连接技术工作和业务决策的重要桥梁。写报告的能力往往决定了你的技术价值能不能被非技术人员理解。很多新手觉得自己是“搞技术的”报告随便写写就行这个想法会严重影响职业发展。一份完整的渗透测试报告至少要包含以下模块执行摘要给管理层看的用通俗语言说明测试范围、整体风险等级、发现漏洞数量和高危摘要。不要堆技术术语要让没有安全背景的老板能看懂。测试范围与方法交代测试目标、授权范围、时间窗口、使用的工具和方法方便复查和审计。漏洞详情每个漏洞单独列出包含漏洞名称、影响资产、风险等级、详细复现步骤、受影响的CVE编号、漏洞成因分析、修复建议。修复建议汇总按优先级别出需要修复的安全问题区分“必须修复”和“建议优化”并尽可能给出具体的操作指引。附录记录详细的扫描输出、手工验证步骤、参考链接等便于复核。我在实际项目中见过太多“重技术轻报告”的情况。旁站都拿下了主站也进去了结果报告写的人家看不懂客户复查时也还原不了漏洞最后项目验收被卡住。所以我建议新手在靶场练习时就开始用标准报告格式来做笔记把每一台靶机的从信息收集到提权的全过程都整理成文档。这既是练习也是为日后工作打基础。最后再分享一个小技巧报告里的复现步骤要写得像“菜谱”一样精确每一步做什么、用什么命令、输出什么结果、截图是什么样执行者照着操作就能重复出现漏洞。如果复现步骤写得模棱两可审阅方就无法判断漏洞是否真实存在客户也无法确认修复效果。我见过一些新手漏洞确实发现了但报告里写的是“使用Nmap扫描发现存在漏洞”没有给出具体证据链评估直接被打回来重写。写清楚一个漏洞的复现流程所花的时间往往比扫描和利用的时间还长但这部分投入是值得的。