Authorized Only
先说清楚:我们只做授权、防御目的的渗透
渗透测试的价值,建立在「合法、授权、可控」之上。没有贵司书面授权与范围签字,我们不会碰任何一个系统。这既是底线,也是我们区别于灰产的根本。
开工前提
书面授权书签字后才动手
测试范围、目标资产、时间窗口全部由贵司书面确认(Rules of Engagement),双方签字后才进入实施。授权之外的任何系统、任何数据,一律不触碰。整个过程可审计、可追溯、可随时叫停。
纯防御定位
目的是帮你补洞,不是搞破坏
我们只做发现问题、验证问题、给出修复方案——不做数据外泄、不做破坏性攻击、不留后门。测试过程接触到的任何数据不留存、交付后按约定销毁,报告加密交付。你拿到的是一份能直接照着修的漏洞清单,而不是风险。
Pain Points
这些安全隐患,贵司是否正在承受?
每一条痛点,都对应着一次真实可能发生的入侵与损失。右侧是我们在授权范围内对应的解法——其中不少来自我们真实做过的实战。
安全痛点 · 上线心里没底
系统就要上线,却不知道有没有能被人打进来的洞
功能测过了,安全没人测过。到底有没有一个洞能让攻击者直接进来,谁也说不清——只能上线后祈祷别出事。
→
对应解决方案
上线前渗透 + 修复优先级清单
在发布前用攻击者视角把系统打一遍,把可利用的洞在上线前找出来,并按严重程度排好修复顺序,先补高危、再补其余,把风险挡在发布之前。
安全痛点 · 暴露面失控
安全组、端口全开,管理面板泄露 admin token 都没人发现
服务器安全组一把梭全开、后台面板挂在公网、密钥写死在配置里——攻击者一扫就能看到,内部却毫不知情。
→
对应解决方案
主机·网络·云配置渗透 + 加固
系统排查暴露面并给出加固方案。这是我们真实做过的:定位全开安全组根因、发现管理面板泄露 admin token、用 iptables 止血并做持久化,把能被人直接利用的口子逐个堵上。
安全痛点 · 人是最弱一环
员工随手点开钓鱼链接、交出账号,技术防线也白搭
再硬的系统,也扛不住员工把账号密码亲手送出去。一封仿冒邮件、一个假登录页,就能绕过所有防火墙。
→
对应解决方案
授权范围内的钓鱼 / 社工意识演练
在贵司授权下模拟真实钓鱼与社工场景,量化「人的防线」到底有多牢——谁点了、谁交了账号,形成数据,再给出针对性的安全意识培训建议。
安全痛点 · 出事后一团乱
真被入侵了,不知道对方怎么进来的、有没有清干净
发现异常时往往为时已晚。入侵路径不明、后门有没有留不清楚、数据到底动没动查不出来——只能慌乱重装,风险照旧。
→
对应解决方案
应急响应(IR)+ 溯源复盘
介入后查清入侵路径、还原攻击时间线、清理残留与后门,并给出加固方案防止二次入侵,把「事后慌乱」变成「有据可查、彻底收口」。
Services
覆盖攻击面的完整渗透服务
从 Web、API 到主机、网络、云配置,再到人的防线与事后应急——按贵司实际攻击面组合选用,单项做体检,组合做纵深防御。
渗透与评估找出并验证可被利用的漏洞
01Web / 应用系统渗透
对准业务系统本身:越权、注入、认证与会话缺陷、逻辑漏洞、文件上传、敏感信息泄露等。对照 OWASP Top 10 全量覆盖,给出可复现的利用证据。
02API 渗透
针对 REST / GraphQL 等接口:鉴权绕过、越权访问(BOLA/IDOR)、参数篡改、限流与滥用。API 往往是被忽略的主入口,单独深挖。
03主机·网络·云配置渗透 + 加固
排查服务器与云环境的暴露面、弱口令、错误配置、过宽的安全组 / 端口、密钥泄露,并给出可落地的加固清单——不止发现,还帮你堵上。
04外部攻击面 / 域名·资产巡检
从攻击者视角测绘贵司暴露在公网的域名、子域、IP、端口、遗留系统与影子资产,找出你自己都忘了的入口,持续收敛暴露面。
人的防线与应急技术之外,同样是被攻破的入口
05钓鱼 / 社工意识演练
授权范围内模拟钓鱼邮件、仿冒登录页、社工话术,量化员工安全意识——点击率、凭证提交率一目了然,配套培训建议。纯演练,不留存任何真实凭证。
06应急响应 IR + 溯源复盘
已经出事时介入:查清入侵路径、还原时间线、清理后门与残留、评估数据影响,并输出加固方案与复盘报告,防止二次入侵。
07持续巡检订阅(PTaaS)
把一次性渗透升级为周期性巡检:定期重测关键资产、跟踪新增暴露面与漏洞、每轮出报告。适合快速迭代、资产不断变化的业务。
08合规认证类 · 说明
等保测评等需要专项资质的合规认证不在本服务范围内。如有需要,我们可协助梳理并代为对接有资质的第三方机构,两条线并行推进。
09私有化交付 · 数据不出你的环境安全底线
测试可在客户环境内执行,数据不出贵司边界;过程数据不留存、交付后按约定销毁;报告加密交付。既是我们的交付原则,也是渗透这件事最该守住的底线。
Methodology
六步渗透流程,全程授权、范围签字
不是随手扫一遍就交报告。从签授权、定范围到复测验证,每一步都遵循 OWASP / PTES 方法论,可控、可复现、可交付。
Pentest Flow
授权 → 侦察 → 渗透 → 验证 → 报告 → 复测
全流程建立在书面授权与范围签字这块底座之上——先划清边界,再在边界内把系统打透,最后免费复测确认修复真正闭合。
①
签授权书·定范围
Rules of Engagement · 目标 / 时间窗签字
→
②
侦察·测绘攻击面
资产 / 域名 / 端口 / 暴露面梳理
→
③
渗透测试
OWASP / PTES + AI 辅助全量覆盖
→
④
验证与利用
可复现证据 · 排除误报
→
⑤
分级报告
高管版 + 技术版 + 修复清单
→
⑥
免费复测
验证修复是否真正闭合
授权是一切的前提 · 全程可控可审计
书面授权、范围与时间窗签字、纯防御目的——没有这块底座,后面五步一步都不会开始。
Pricing
按国际专业机构行情,差异化报价
报价采用 OWASP / PTES 方法论 + AI 辅助全量覆盖 + 私有化不留数据 + 含复测。以下为起步价,最终按范围(资产数 / 角色数 / IP 数 / 测试深度)评估后报出。
三档起步方案(USD)
从单站体检到全面红蓝对抗,按业务规模与资产价值选择。所有档位均含分级报告、修复清单与一次免费复测。
基础版 Essential
单应用 / 单站 上线前体检
适合:单个 Web 应用 / 展示站发布前的一次性安全体检
from $7,500
按单应用范围起步
- 单应用 / 单站渗透(对照 OWASP Top 10)
- 分级报告(高管版 + 技术版)
- 分优先级修复清单
- 1 次免费复测验证修复
标准版 最受欢迎
成长型企业 · 多业务系统
适合:有多个业务系统、需要综合评估的成长型企业
from $22,000
Web + API + 网络综合渗透
- Web 应用 + API + 外部网络综合渗透
- 主机 / 云配置加固清单
- 高管版 + 技术版分级报告
- 分优先级修复清单
- 1 次免费复测验证修复
旗舰版 Flagship
金融 / 交易 / 高价值资产
适合:高价值资产,需要红蓝对抗与持续防护的组织
from $60,000
或订阅 $2,500–6,000 / 月
- 全面渗透(Web / API / 主机 / 网络 / 云)
- 钓鱼 / 社工演练 + 应急响应预案
- (可选)红队 / APT 模拟
- 年度持续巡检与重测
- 专属对接 + 优先响应
单项服务参考价(USD · 万机价)
· 单应用 Web 渗透 $7.5K–15K
· 复杂 Web · 多系统 $22K–45K
· API 渗透 $6K–18K
· 主机 · 网络 · 云配置渗透 + 加固 $9K–22K
· 外部攻击面 · 资产巡检 $3K–9K
· 钓鱼 · 社工演练 $4.5K–18K
· 应急响应 IR + 复盘 $15K–45K
· 红队 · APT 模拟 $60K–180K+
· 持续巡检订阅 $2.5K–6K / 月
· 单应用 Web 渗透 $7.5K–15K
· 复杂 Web · 多系统 $22K–45K
· API 渗透 $6K–18K
· 主机 · 网络 · 云配置渗透 + 加固 $9K–22K
· 外部攻击面 · 资产巡检 $3K–9K
· 钓鱼 · 社工演练 $4.5K–18K
· 应急响应 IR + 复盘 $15K–45K
· 红队 · APT 模拟 $60K–180K+
· 持续巡检订阅 $2.5K–6K / 月
价格说明
所有价格为起步区间,最终按实际范围(资产数 / 角色数 / IP 数 / 测试深度)评估后报出;报价含一次修复复测;紧急 / 加急项目另议。正式报价前,先做一次免费的范围沟通,把边界与工作量对齐清楚。
Compliance & Data Safety
合规与数据安全,写进合同、落到底线
渗透测试碰的是贵司最敏感的系统与数据。以下每一条都是我们的硬性交付原则,不是可选项。
授权前提
仅授权测试 · 书面 RoE 签字后开工
必须先签署书面 Rules of Engagement(测试范围、目标、时间窗),双方确认后才动手。授权之外一律不碰,全程可审计、可随时叫停。
范围可控
测试范围与时间窗客户书面确认
测哪些资产、什么时间测、测到什么深度,全部由贵司书面确认。避免误伤生产、避免超范围,双方边界清清楚楚。
数据不留存
过程数据不留存 · 交付后按约定销毁
测试过程接触到的任何数据不留存,交付完成后按约定销毁;报告加密交付,只给到贵司授权的接收人。
纯防御目的
不做数据外泄 / 破坏性攻击 · 可私有化执行
纯防御目的:只发现和验证,不外泄数据、不做破坏性攻击、不留后门。可在客户环境 / 私有化内执行,数据全程不出贵司边界。