机工社2023渗透测试技术教学课件第3章-信息收集简介.pptxVIP

  • 1
  • 0
  • 约1.1万字
  • 约 118页
  • 2023-07-13 发布于广东
  • 举报

机工社2023渗透测试技术教学课件第3章-信息收集简介.pptx

信息收集简介wan_haijun@启明星辰网络空间安全学院-培训教学部万海军启明星辰网络空间安全学院前言/PREFACE信息收集对于渗透测试前期来说是非常重要的。正所谓,知己知彼百战不殆,信息收集是渗透测试成功的保障,只有我们掌握了目标网站或目标主机足够多的信息之后,才能更好地进行渗透测试。030102信息收集基础信息收集范围谷歌黑客语法目录/CONTENTS渗透测试流程信息收集是指通过各种方式获取所需要的信息,以便我们在后续的渗透过程更好的进行。最简单的比如说目标站点的IP、中间件、脚本语言、端口、邮箱等等。我觉得信息收集在我们渗透测试的过程当中,是最重要的一环,这一环节没做好,没收集到足够多的可利用的信息,我们很难进行下一步的操作。信息收集介绍信息收集是渗透测试团队通过各种信息来源与信息搜集方法尝试获取更多与目标组织有关的信息的过程。正所谓“知己知彼,百战百胜”,信息收集就像一场战争中的“深入敌后”的一项“情报收集”任务。准确性原则全面性原则时效性原则信息收集原则主动信息收集通过直接访问、扫描网站,这种流量将流经网站被动信息收集利用第三方的服务对目标进行访问了解,比例:Google搜索、Shodan搜索等信息收集分类被动信息收集被动信息收集方式不会和目标的网络产生直接的恶意交互,这种方式下,攻击者的源IP等信息不会被目标网络的日志记录。被动信息收集包含Google搜索、Whoi

文档评论(0)

1亿VIP精品文档

相关文档