- 21
- 0
- 约 24页
- 2016-12-06 发布于北京
- 举报
(渗透测试的报告
目录
0x1概述
渗透范围
渗透测试主要内容
0x2 脆弱性分析方法
0x3 渗透测试过程描述
遍历目录测试
弱口令测试
Sql注入测试
内网渗透
内网嗅探
0x4 分析结果与建议
0x1 概述
某时段接到xx网络公司授权对该公司网络进行模拟黑客攻击渗透,在xx年xx月xx日-xx年xx月xx日.对xx网络公司的外网服务器和内网集群精心全面脆弱性黑盒测试.完成测试得到此份网络渗透测试报告。
渗透范围
此次渗透测试主要包括对象:
某网络公司外网web服务器.企业邮局服务器,核心商业数据服务器和内网办公网络系统。
渗透测试主要内容
本次渗透中,主要对某网络公司web服务器,邮件服务器进行遍历目录,用户弱口令猜解,sql注入漏洞,数据库挖掘,内网嗅探,以及域服务器安全等几个方面进行渗透测试。
0x2 脆弱性分析方法
按照国家工信部is900标准,采用行业内认可的测试软件和技术人员手工操作模拟渗透。
0x3 渗透测试过程描述
3.1 遍历目录测试
使用载入国内外3万多目录字典的wwwscan对web和邮件服务器进行目录探测。得到探测结果。主站不存在遍历目录和敏感目录的情况。但是同服务器站点存在edit编辑器路径。该编辑器版本过低。存在严重漏洞
您可能关注的文档
- (浙江省国家基础教育课程改革实验区.doc
- (浙江省宁波市与湖北武汉市淘宝司法拍卖标的物跟踪调研情况分析张苏华.docx
- (浙江省历史与社会思想品德考试题型分析.doc
- (浙江省宁波地区中考数学复习专题讲座五数学思想方法一含详细参考答案.doc
- (浙江省宁波地区中考数学复习专题讲座六数学思想方法二含详细参考答案.doc
- (浙江省宁波市学八校联考高一上学期期末考试历史试题及答案.doc
- (浙江温州市瓯海区事业单位考试参考资料.doc
- (浙江省播音主持艺术专业解析.docx
- (浙江省普通高中学业水平考试思想政治含答案.doc
- (浙江省新世纪教育教学改革课题型服装设计人才培养模式的研究与实践.doc
- 清明节高中下学期主题班会课件.pptx
- 统编版语文一年级下册课件《语文园地三》.pptx
- 统编版语文一年级下册课件《语文园地六》.pptx
- 一例ECMO术患者的个案护理.pptx
- 2.12 辽宋夏金元时期经济的繁荣 课件 2025-2026学年统编版七年级历史下学期.pptx
- 一例重症肺炎患者改善肺功能的循证个案护理.pptx
- 青春不“翻车”:电动车安全小贴士 高中下学期主题班会.pptx
- 主动脉夹层破裂的急救护理.pptx
- Unit 3 My school calendar Part A let's spell 课件(内嵌音视频)2025-2026学年人教PEP版英语五年级下册.pptx
- 乳糜尿的微生物学分析.pptx
最近下载
- 水土保持工程施工记录与档案管理方案.docx
- 围术期患者转运专家共识(2021版).pptx VIP
- 三年级两位数乘加乘减计算练习题(每日一练,共39份).pdf VIP
- (49格)舒尔特方格练习题 儿童专注力训练(每日一练, 共16份).docx VIP
- 08S126热水器选用及安装.docx VIP
- 地理信息系统教程(第二版)全套PPT课件.pptx
- 合力2-3.5吨越野叉车零件图册.pdf VIP
- 四川省中小流域暴雨洪水计算.doc VIP
- (高清版)ZT 0276.11-2015 岩石物理力学性质试验规程 第11部分:岩石溶蚀试验.pdf VIP
- 航空运输地理-全套PPT课件.pptx
原创力文档

文档评论(0)