- 250
- 0
- 约2.46万字
- 约 26页
- 2018-09-27 发布于天津
- 举报
Web渗透测试——透过攻击看防御.PDF
第3章
Web渗透测试——透过攻击看防御
黑客与安全技术指南
何谓Web渗透测试(Penetration Test )?相信大家对Web都不陌生,渗透测试一般是指
通过模拟黑客的恶意攻击,来评估计算机网络系统的安全性,若发现系统存在漏洞,则提
交渗透报告给被测试系统的拥有者,并提供修复方案。本章将通过对Web应用及服务器的
渗透测试,带各位详细了解渗透测试的方法和技能。
本章知识涉及的内容较为分散,希望读者能够掌握学习技巧,务必亲自动手实践,
“熟”方能生“巧”。
3.1 渗透信息搜集
信息搜集是Web渗透的第一步,也是至关重要的一步(实际上除了Web渗透,很多工
作的第一步都是信息搜集)。一次完整的渗透过程是漫长的,前期信息搜集可以让人们初
步了解渗透目标,而后期信息搜集却往往是成功的关键。任何攻击与防御之间的较量,都
是基于信息的掌控程度,在信息不对等的情况下,很容易出现误判或失误。在安全行业团
队的测试中,信息搜集被视为“最重要,最耗时”的一个步骤,甚至有专门的成员负责信
息的搜集与分析。下面我们来了解一些常用的信息搜集技巧(这里使用的词语是“
您可能关注的文档
- 00117-1生物技术-生命与环境科学学院-温州大学.DOC
- 018年江苏高端装备研制赶超工程项目申报.DOC
- 02094人文地理学概论-江苏教育考试院.DOC
- 06变更项目规划批准申请表-苏州工业园区.DOC
- 100上三民高中历史-及人中学.DOC
- 101中英3上文法超easy-无解答L4.DOC
- 103学年第一学期国二地理补考试题.DOC
- 12月牡丹江国控企业污染源自行监测基础信息公开表.DOC
- 18安庆初中学业模拟考试物理试题.DOC
- 1`q内河港口与仓储-普泰.DOC
- 广西南宁市第二中学2025-2026学年八年级下学期开学收心自测英语试卷(含解析).docx
- 广西南宁市武鸣区武鸣高级中学等校2026年高考模拟信息卷数学试题(含解析).docx
- 广西壮族自治区崇左市江州区2025-2026学年八年级上学期期末语文试题(含解析).docx
- 广西壮族自治区防城港市防城区2025—2026学年八年级上学期期末地理试题(含解析).docx
- 部编版一年级下册语文第五单元培优卷A卷(含答案).docx
- 福建省厦门海沧实验中学2025-2026学年高二上学期期末地理试题(含解析).docx
- 甘肃省天水市甘谷县模范初级中学2025-2026学年九年级数学下学期第一次检测考试试题(含解析).docx
- 甘肃省武威市凉州区爱华育新学校2025-2026学年九年级上学期12月月考英语试题(解析版).docx
- 甘肃张掖市2025--2026学年下学期九年级数学阶段反馈试卷(含解析).docx
- 广东惠州博罗县2025-2026学年九年级上学期阶段诊断历史试卷(含解析).docx
原创力文档

文档评论(0)