国产一区二区精品-国产一区二区精品久-国产一区二区精品久久-国产一区二区精品久久91-免费毛片播放-免费毛片基地

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > 一般的滲透測試流程?

一般的滲透測試流程?

來源:千鋒教育
發布人:wjy
時間: 2022-09-16 16:08:43 1663315723

  滲透測試就是利用我們所掌握的滲透知識,對網站進行一步一步的滲透,發現其中存在的漏洞和隱藏的風險,然后撰寫一篇測試報告,提供給我們的客戶。客戶根據我們撰寫的測試報告,對網站進行漏洞修補,以防止黑客的入侵!

  滲透測試流程舉例?

  我們現在就模擬黑客對一個網站進行滲透測試,這屬于黑盒測試,我們只知道該網站的URL,其他什么的信息都不知道。

一般的滲透測試流程

 

  確定目標

  確定范圍:測試目標的范圍、ip、域名、內外網、測試賬戶。

  確定規則:能滲透到什么程度,所需要的時間、能否修改上傳、能否提權、等等。

  確定需求:web應用的漏洞、業務邏輯漏洞、人員權限管理漏洞、等等。

  信息收集

  方式:主動掃描,開放搜索等。

  開放搜索:利用搜索引擎獲得:后臺、未授權頁面、敏感url、等等。

  基礎信息:IP、網段、域名、端口。

  應用信息:各端口的應用。例如web應用、郵件應用、等等。

  系統信息:操作系統版本

  版本信息:所有這些探測到的東西的版本。

  服務信息:中間件的各類信息,插件信息。

  人員信息:域名注冊人員信息,web應用中發帖人的id,管理員姓名等。

  防護信息:試著看能否探測到防護設備。

  漏洞探測

  漏洞驗證

  內網轉發

  內網橫向滲透

  權限維持

  痕跡清除

  撰寫滲透測試保告

一般的滲透測試流程2

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
開班信息
北京校區
  • 北京校區
  • 大連校區
  • 廣州校區
  • 成都校區
  • 杭州校區
  • 長沙校區
  • 合肥校區
  • 南京校區
  • 上海校區
  • 深圳校區
  • 武漢校區
  • 鄭州校區
  • 西安校區
  • 青島校區
  • 重慶校區
  • 太原校區
  • 沈陽校區
  • 南昌校區
  • 哈爾濱校區