- 2466
- 0
- 约1万字
- 约 32页
- 2021-11-17 发布于山东
- 举报
目录
0x1 概述
渗透范围
渗透测试主要内容
0x2 脆弱性分析方法
0x3 渗透测试过程描述
遍历目录测试
弱口令测试
Sql 注入测试
内网渗透
内网嗅探
0x4 分析结果与建议
0x1 概述
某时段接到 xx 网络公司授权对该公司网络进行模拟黑客攻击渗透 , 在 xx 年 xx 月 xx 日-xx 年 xx 月 xx 日. 对 xx 网络公司的外网服务器和内网集群精心全面脆弱性黑盒测试 . 完成测试得到此份网络渗透测试报告。
渗透范围
此次渗透测试主要包括对象:
某网络公司外网 web 服务器 . 企业邮局服务器 , 核心商业数据服务器和内网办公网络系统。
渗透测试主要内容
/ 16 下载文档可编辑
本次渗透中,主要对某网络公司 web 服务器 , 邮件服务器进行遍历目录 , 用户弱口令猜解, sql 注入漏洞,数据库挖掘,内网嗅探 , 以及域服务器安全等几个方面进行渗透测试。
0x2 脆弱性分析方法
按照国家工信部 is900 标准, 采用行业内认可的测试软件和技术人员手工操作模拟渗透。
0x3 渗透测试过程描述
遍历目录测试
使用载入国内外 3 万多目录字典的对 web和邮件服务器进行目录探测。得到探测结果。 主站不存在遍历目录和敏感目录的情况。 但是同服务器站点存在 edit 编辑器路径。 该编 辑器版本过低。 存在严重漏洞。 如图
用户口令猜解
Nma
您可能关注的文档
- XX公司内部接待流程及标准范本.docx
- XX公司网站改版方案参考范本.docx
- XX麻醉科交接班本范本参考.docx
- XX区应急救援联动机制范本参考.docx
- XX淘宝网店运营课程实训指导范本参考.docx
- XX腾讯企业文化参考.docx
- XX投资股东退出机制范本参考.docx
- XX小学提升群众满意度工作实施方案范本参考.docx
- X宝客服考核及工资考核标准范本参考.docx
- 策划企划--智能高清网络监控系统创业商业计划书范本参考.docx
- 2026四川凉山州西昌市住房和城乡建设局招聘工作人员2名考试备考试题及答案解析.docx
- 2026年福建龙岩市新罗区事业单位招聘58人考试参考试题及答案解析.docx
- 2026广西崇左天等县人民武装部编外聘用人员招聘2人考试参考题库及答案解析.docx
- 2026山东滨州市沾化区部分区直学校校园招聘7人(山师-曲师站)考试参考题库及答案解析.docx
- 2026广东东莞市常平镇编外聘用人员招聘5人考试参考题库及答案解析.docx
- 2026年河北邯郸魏县公开招聘社区工作者120名考试参考题库及答案解析.docx
- 2026福建三明港务地产有限公司社会招聘1人考试备考试题及答案解析.docx
- 2026湖南永州市江永县兴园再生资源有限公司公司招聘6人考试备考题库及答案解析.docx
- 2026广东云浮市新兴县招聘机关事业单位紧缺人才4人(华南师范大学专场)考试备考试题及答案解析.docx
- 2026广东深圳小学光明学校(集团)招聘优秀教师19人考试备考试题及答案解析.docx
原创力文档

文档评论(0)