- 1
- 0
- 约1.14万字
- 约 31页
- 2026-09-21 发布于广东
- 举报
渗透测试实战攻防
目录
第一部分:渗透测试攻击篇
第1章渗透测试概述与环境搭建
1.1渗透测试的目标与原则
1.2知识产权与道德法律边界
1.3常用渗透测试框架介绍(如Metasploit,BurpSuite,Nmap)
1.4测试环境搭建与工具配置
1.5渗透测试方法论(OWASPTop10,OSSTMM,NIST等)
第2章目标侦察(Reconnaissance)
2.1搜索引擎信息收集(GoogleHackingDatabase-GHDB)
2.2传统信息收集技术
2.3社交工程入门技术与社恐防御
2.4端口和服务识别(Nmap的高级用法)
2.5架构发现与网络拓扑绘制
第3章漏洞扫描与分析
3.1漏洞扫描工具介绍与选择(OpenVAS,Nessus,Nuclei)
3.2漏洞扫描策略与目标定制
3.3手工漏洞探测基础
3.4漏洞详细分析(包含零日漏洞概念)
3.5漏洞风险评估与等级划分
第4章漏洞利用与提权(ExploitationPrivilegeEscalation)
4.1漏洞利用原理(缓冲区溢出、SQL注入、XSS等)
4.2使用漏洞利用框架(Metasploit)
4.3认证绕过与凭证破解技术
4.4web应用常见攻击手法(SQL注入、命令注入、文件包含、SSRF)
原创力文档

文档评论(0)