渗透测试实战攻防.docxVIP

  • 1
  • 0
  • 约1.14万字
  • 约 31页
  • 2026-09-21 发布于广东
  • 举报

渗透测试实战攻防

目录

第一部分:渗透测试攻击篇

第1章渗透测试概述与环境搭建

1.1渗透测试的目标与原则

1.2知识产权与道德法律边界

1.3常用渗透测试框架介绍(如Metasploit,BurpSuite,Nmap)

1.4测试环境搭建与工具配置

1.5渗透测试方法论(OWASPTop10,OSSTMM,NIST等)

第2章目标侦察(Reconnaissance)

2.1搜索引擎信息收集(GoogleHackingDatabase-GHDB)

2.2传统信息收集技术

2.3社交工程入门技术与社恐防御

2.4端口和服务识别(Nmap的高级用法)

2.5架构发现与网络拓扑绘制

第3章漏洞扫描与分析

3.1漏洞扫描工具介绍与选择(OpenVAS,Nessus,Nuclei)

3.2漏洞扫描策略与目标定制

3.3手工漏洞探测基础

3.4漏洞详细分析(包含零日漏洞概念)

3.5漏洞风险评估与等级划分

第4章漏洞利用与提权(ExploitationPrivilegeEscalation)

4.1漏洞利用原理(缓冲区溢出、SQL注入、XSS等)

4.2使用漏洞利用框架(Metasploit)

4.3认证绕过与凭证破解技术

4.4web应用常见攻击手法(SQL注入、命令注入、文件包含、SSRF)

文档评论(0)

1亿VIP精品文档

相关文档