- 6
- 0
- 约1.52万字
- 约 83页
- 2022-11-12 发布于广东
- 举报
第七八章 渗透测试基础及实践
知识点一:渗透测试基础
知识点二:Kali Linux基础
知识点三:Metasploit框架
知识点四:被动信息收集
知识点五:主动信息收集
知识点六:渗透实践—攻破XP系统
知识点一:渗透测试基础
安全业界领军企业所采纳的渗透测试执行标准 (PTES: Penetration Testing
Execution Standard)对渗透测试过程进行了标准化,具体分为7个阶段。
1 前期交互阶段
在前期交互 (Pre-Engagement Interaction )阶段,渗透测试
团队与客户组织进行交互讨论,最重要的是确定渗透测试的
范围、目标、限制条件以及服务合同细节。该阶段通常涉及
收集客户需求、准备测试计划、定义测试范围与边界、定义
业务目标、项目管理与规划等活动。
2 情报搜集阶段
在目标范围确定之后,将进入情报搜集(Information
Gathering)阶段,渗透测试团队可以利用各种信息来源与搜
集技术方法,尝试获取更多关于目标组织网络拓扑、系统配
置与安全防御措施的信息
您可能关注的文档
最近下载
- 2022年喀什大学计算机科学与技术专业《操作系统》科目期末试卷A(有.pdf VIP
- 2023年喀什大学计算机科学与技术专业《操作系统》科目期末试卷A(有答案).docx VIP
- 《ISO140012015管理体系》知识考试复习题库(含答案).doc VIP
- 提前准备!各院校强基计划面试真题汇总.docx VIP
- 《电子产品装配及工艺》电子教案.doc VIP
- 耒阳市护士考编历年真题.pdf
- 材料物资组织供应、运输、售后服务方案.docx VIP
- 物资、材料组织供应、运输、售后服务方案.docx VIP
- 办公耗材采购配送服务项目方案投标文件(技术方案).pdf
- 中铁物资组织供应计划方案.pdf VIP
原创力文档

文档评论(0)