- 46
- 0
- 约1.2千字
- 约 14页
- 2017-01-27 发布于湖北
- 举报
渗透测试介绍 2015年4月 什么是渗透测试? 渗透测试是一种合法的,经过授权的,定位某企业网络及应用系统,并对其成功实施漏洞扫描或攻击,找出企业网络和系统的安全薄弱环节。 渗透测试和漏洞评估的区别 漏洞评估:检查系统和服务是否存在潜在安全问题的过程 渗透测试范围 获得授权后,渗透测试人员和被审计公司必须协商测试范围。该范围要包括一些明确信息,诸如对哪些资源和系统进行测试。在该范围中,要对渗透测试者有权进行测试的目标给出明确的限定。例如不允许使用拒绝服务(DDOS)攻击,不允许安装木马病毒等等。 渗透测试类型 黑箱测试:渗透测试人员不了解受测公司的任何情况,拿到手的仅仅为受测公司的web网站的地址或IP地址。 白箱测试:渗透测试人员得到了受测公司的一张完整网络拓扑图或操作系统和应用列表。 灰箱测试:测试人员模拟内部员工,得到一个内部账户,用于评估来自企业内部的攻击。 渗透测试步骤 侦查,信息收集 扫描,端口扫描,漏洞扫描 漏洞利用,进入系统,获得权限 维持访问,后门,擦除证据 编写渗透测试报告 侦查 任何渗透测试方法的第一步都是‘侦查’。这个阶段负责收集目标的信息。从目标上收集的信息越多,就越可能在后续阶段取得成就。 工具方法: HTTrack:网站复制机; Google指令,百度指令-搜索实践; Whois; 从DNS中提取信息; 从
您可能关注的文档
- 人教版小学六年级下册语文第四单元《口语交际习作四》精美概念.ppt
- 三年级上册语文《语文园地四》概念.ppt
- 人教版小学六年级语文上册第三单元第9课《穷人》概念.ppt
- 三年级上册语文百花园七概念.ppt
- 人教版小学六年级语文下册《16.鲁滨孙漂流记》概念.ppt
- 人教版小学六年级语文下册第4课顶碗少年概念.ppt
- 三年级上册语文第8课《路旁的橡树》(叶静静)概念.ppt
- 人教版小学三年级下册第11课《画杨桃》概念.ppt
- 三年级上册语文复习概念.ppt
- 三年级上册语文园地八习作概念.ppt
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
最近下载
- Unit 4 Eat Well 单元测试题 新教材 人教版七年级英语下册.doc VIP
- 政策汇编-全国碳市场交易制度法规政策汇编-2024.pdf VIP
- 太原市2026届高三(二模)语文试卷(含答案及解析).pdf
- 江宁校区新建危废库项目环境影响报告.pdf VIP
- 重症急性胰腺炎.pptx VIP
- 物理学基础与学科发展前沿专题一 绪论.ppt VIP
- 2024年韶关市新丰县医共体招聘专业技术人员笔试真题.docx VIP
- 新版标志牌GB 2894-2025《安全色和安全标志》word版.docx VIP
- 2025年韶关市新丰县医共体招聘专业技术人员笔试真题.docx VIP
- 2025年毕业论文开题报告撰写方法(十五篇).docx VIP
原创力文档

文档评论(0)