博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
渗透测试流程
阅读量:5131 次
发布时间:2019-06-13

本文共 318 字,大约阅读时间需要 1 分钟。

1.前期交互: 与客户进行讨论,确定渗透测试的范围和目标

2.情报搜集阶段:采用各种可能的方法来搜集将要攻击的客户组织的所有信息

3.威胁建模阶段:使用在情报搜集阶段获取到的信息,来标识系统上可能存在安全漏洞和弱点。

4.漏洞分析阶段:综合前面获取到的信息,分析和理解哪些攻击途径会是可行的

5.渗透攻击阶段:曲径通幽,做好足够的功课,清晰的了解目标系统上存在这个漏洞,在针对目标系统实施经过深入研究和测试的渗透攻击

6.后渗透攻击阶段:需要向一个恶意攻击者那样去思考。

7.报告阶段:撰写报告要分为摘要,过程展示,和技术发现这几个部分

 

转载于:https://www.cnblogs.com/csm21/p/10646148.html

你可能感兴趣的文章
[Docker]Docker拉取,上传镜像到Harbor仓库
查看>>
javascript 浏览器类型检测
查看>>
nginx 不带www到www域名的重定向
查看>>
记录:Android中StackOverflow的问题
查看>>
导航,头部,CSS基础
查看>>
[草稿]挂载新硬盘
查看>>
[USACO 2017 Feb Gold] Tutorial
查看>>
关于mysql中GROUP_CONCAT函数的使用
查看>>
OD使用教程20 - 调试篇20
查看>>
Java虚拟机(JVM)默认字符集详解
查看>>
Java Servlet 过滤器与 springmvc 拦截器的区别?
查看>>
(tmp >> 8) & 0xff;
查看>>
linux命令之ifconfig详细解释
查看>>
NAT地址转换
查看>>
Nhibernate 过长的字符串报错 dehydration property
查看>>
Deque - leetcode 【双端队列】
查看>>
gulp插件gulp-ruby-sass和livereload插件
查看>>
免费的大数据学习资料,这一份就足够
查看>>
clientWidth、clientHeight、offsetWidth、offsetHeight以及scrollWidth、scrollHeight
查看>>
MySQL(一)
查看>>