美文网首页
渗透测试学习(1)测试导论

渗透测试学习(1)测试导论

作者: August________ | 来源:发表于2019-12-02 21:52 被阅读0次

渗透测试学习(1)测试导论

  • 渗透测试:采用真实的攻击技术探寻被测单位的安全隐患,继而评估他们的潜在风险。
    • 测试web应用程序
    • 可以利用社会工程学攻击和客户端攻击,获取内网的访问权限。

渗透测试的各个阶段

明确需求

  • 在明确需求阶段,双发要确保渗透测试的项目的需求是一致的。

项目范围

  • IP地址?
  • 主机测试范围?
  • 进行何种类型测试行为?
  • 是否可以进行社会工程学攻击?

信息收集

  • 开源情报分析:公开信息收集过程
    • 比如:内外网分别运行的是什么系统?
    • 安装了什么软件?

威胁建模

  • 利用信息收集阶段获取的信息,进行威胁建模,拟定各种破坏方案。

漏洞分析

  • 使用漏洞扫描程序,借助程序的漏洞数据库和主动监测技术,推测目标存在哪些漏洞

漏洞验证

  • 利用Metasploit等工具,发现安全漏洞,来获取客户系统的访问权限等。

深度攻击

  • 以被突破的系统为着手点收集各种信息,收集有价值的文件,提升自己的登录权限

书面汇报

  • 把发现的问题整理成易于客户理解的书面文档。
    • 明确哪些安全措施行之有效?
    • 需要改进哪些不足?
    • 描述测试人员突破防线手段,并获取信息。

相关文章

  • 渗透测试学习(1)测试导论

    渗透测试学习(1)测试导论 渗透测试:采用真实的攻击技术探寻被测单位的安全隐患,继而评估他们的潜在风险。 测试we...

  • 小迪16期-20170219

    第一天:渗透入门学习篇 1.渗透学习测试环境搭建 1️⃣学习测试环境:主要是用于网站搭建和网站模拟;2️⃣渗透测试...

  • 渗透注意事项/审计

    一.本文介绍 1、本文介绍渗透测试前注意事项、渗透测试步骤、查找XSS漏洞。 二.学习步骤 1、渗透测试前注意事项...

  • 二、渗透测试基本流程

    菜鸟学习笔记,请多多指教! 渗透测试流程 2.1 渗透测试基本流程   渗透测试的基本流程主要分为以下几步:  1...

  • 渗透注意事项与代码审计

    渗透注意事项/审计一.本文介绍1、本文介绍渗透测试前注意事项、渗透测试步骤、查找XSS漏洞。 二.学习步骤1、渗透...

  • 网络渗透测试常见的三种类型分别是什么?

    渗透测试分为网络渗透测试、Web应用渗透测试、移动应用渗透测试三大类,那么网络渗透测试分为几种类型呢?以下为大家做...

  • Metasploit 学习笔记1

    Metasploit 学习笔记1 1.渗透测试定义 简而言之,渗透测试就是一种通过模拟恶意攻击者的技术和方法,挫败...

  • 最近计划

    1.学习安全测试用例设计 2.学习渗透测试方法 3.HMST总结 4.学习架构设计方法

  • 渗透测试(1)

    1.渗透测试的工作者要能保持理性,不要用自己的知识和技术要做违反法律法规的事情,不要恶意使用他人的信息。 2.渗透...

  • Metasploit基础

    渗透测试流程和类型 渗透测试流程 渗透测试执行标准(PTES:Penetration Testing Execut...

网友评论

      本文标题:渗透测试学习(1)测试导论

      本文链接:https://www.haomeiwen.com/subject/hwcqgctx.html