- 1、本文档共41页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
渗透测试基础
1
课程简介
本课程主要讲解了渗透测试方面的基础知识、渗透测试概念、意义、
方法、分类等,还讲解了信息收集的常见方法,最重要的是使用搜索
引擎。
学习目标
了解渗透测试基础知识
学会收集信息
课程目录
渗透测试概述
信息收集
总结
渗透测试概念
渗透测试完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标
系统的安全做深入的探测,发现系统最脆弱的环节,能直观的让管理
员知道自己网络所面临的问题。所以渗透测试是安全评估的方法之一。
特点:
1、渗透测试是一个渐进的并且逐步深入的过程。
2、渗透测试是选择不影响业务系统正常运行的攻击方法进行的测试。
渗透测试意义
渗透测试,是为了证明网络防御按照预期计划正常运行而提供的一种
机制,换一句话来说,就是证明一下之前所做过的措施是可以实现的,然
后再寻找一些原来没有发现过的问题,这个就是渗透测试。
许多时候,无论是网站还是系统的开发者,在开发过程中乃至结束都很
难会注意到所开发的应用的安全问题,这样就造成了大量的存在瑕疵的
应用暴露于外部网络之上,直接就触生了信息安全的产生;渗透测试在
于发现问题、解决问题。经过专业人员渗透测试加固后的系统也会随
之变得更加坚固、稳定、安全。
渗透测试执行
有一个常见的误解:
是认为渗透测试只是使用一些时髦的自动化安全工具,并处理所
生成的报告。但是,成功执行一个渗透测试并不仅仅是需要安全
工具。虽然这些自动化安全测试工具在实践中扮演了重要的角色,
但是它们也是有缺点的。
更多的是靠人工、思维、经验。
渗透测试目的
了解入侵者可
能利用的途径 了解系统及网络
的安全强度
入侵者可能利用的途径
咨询不当
揭露或篡
系统及应 改 防火墙设
用程序设
定问题
定问题
可能是一个 系统及应
网络架构 问题,也可
设计问题 能是数个问 用程序漏
题结合而成 洞
渗透测试分类
根据渗透方法和视角分类,渗透测试可以分为——
A 、黑盒测试 “zero-knowledge testing ”/ (黑盒子Black Box)
B、白盒测试
C、灰盒子(Gray Box)
黑盒测试
黑盒测试“zero-knowledge testing”/ (黑盒子Black Box)
渗透者完全处于对系统一无所知的状态。除了被测试目标的已知公
开信息外,不提供任何其他信息。一般只从组织的外部进行渗透测试。
您可能关注的文档
最近下载
- 2024年中国石油东方地球物理勘探有限责任公司秋季高校毕业生招聘270人(甘肃有岗)笔试备考试题及答案解析.docx
- 天马旅游汽车公司管理职责、制度汇编.doc
- 从领导力角度说耿彦波——.ppt
- 唐山介绍PPT(唐山简介经典版).pptx
- 《我的家庭贡献与责任》第一课时小学道德与法治四年级上册PPT课件.pptx VIP
- 保养手册_迈腾b7l使用说明书.pdf
- 2024-2025人教版3三年级数学上册(全册)优秀测试卷(附答案).doc
- (2024年1月)广西各市房屋工程造价指标.doc VIP
- 2022年11月苏州城市学院下半年公开招聘27名管理岗位工作人员笔试参考题库含答案解析.docx
- 2023年义务教育初中英语新课标《英语新课程标准》解读ppt课件.pptx VIP
文档评论(0)