View a markdown version of this page

用于渗透测试的托管目标域 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

用于渗透测试的托管目标域

在 AWS 管理控制台中,您可以添加和管理代理空间使用的目标域以进行渗透测试。这些目标域名需要经过验证,然后才能用于渗透测试。有关验证目标域的更多信息,请参阅 启用渗透测试

先决条件

在开始之前,请确保您满足以下条件:

  1. 已启用渗透测试(参见启用渗透测试

管理目标域资源

  • 导航到目标域名概述页面。

  • 您应该会看到与您的账户关联的所有目标域名资源

    • 如果您没有看到任何与您的账户关联的目标域名,请按照中的启用渗透测试步骤创建和验证目标域名

  • 目标域可以在代理空间之间重复使用并共享验证状态

    • 要将现有目标域添加到代理空间,请导航到代理空间的 “渗透测试” 选项卡。选择 “添加域名”,然后在 “域名” 字段的 “从以前注册的可用域名中选择” 下选择所需的域名

    • 目标域必须先与代理空间相关联,然后才能将其用于渗透测试

  • 从代理空间中移除域并不会删除该域。关联的目标域名可以从目标域名概述页面中永久删除

验证目标域名

要在渗透测试中使用目标域,必须首先使用以下方法之一对其进行验证:

  • Route 53 域名(相同的 AWS 账户):选择One-click 验证。AWS 安全代理会自动创建 DNS 记录并完成验证。

  • DNS TXT(其他 DNS 提供商):复制验证令牌,在您的 DNS 注册商处添加 TXT 记录,然后选择域名并选择验证

  • HTTP 路由:将验证令牌放在 Web 服务器上所需的路由路径上,然后选择域并选择 “验证”。有关更多信息,请参阅 启用应用程序域进行渗透测试

  • 私有 VPC:验证目标域的 IP 是否在私有 CIDR 范围内(将代理连接到私有 VPC 资源有关私有 CIDR 范围的列表,请参阅)。渗透测试目标端点域名必须与为验证配置的完整域名相匹配。仅适用于私有 VPC 渗透测试

注意

对于 DNS TXT、HTTP 路由和 Route 53 验证,已验证域的子域名会自动被覆盖,无需单独验证。要进行私有 VPC 验证,必须对每个域进行单独验证。