网络安全测试流程

渗透测试简介:

渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。

渗透测试流程:

测试范围确定->测试时间确定->可接受的测试底线->信息收集->漏洞发现->漏洞利用->后渗透测试->文档编写

PTES标准渗透测试流程

前期交互阶段->情报收集阶段->威胁建模阶段->漏洞分析阶段->渗透攻击阶段->后渗透攻击阶段->撰写报告阶段

WEB应用渗透测试流程

洛克希德·马丁定义的“杀伤链”(网络杀伤链):

  1. 侦查跟踪:攻击者搜寻目标的弱点,具体手段如收集钓鱼攻击用的登陆凭证和信息
  2. 武器构建:使用漏洞和后门制作一个可以发送武器的载体
  3. 载荷投递:将网络武器包向目标投递,如发送一封带有恶意链接的欺诈邮件
  4. 漏洞利用:在受害者的系统上运行利用代码
  5. 安装植入:在目标位置安装恶意软件
  6. 命令和控制:为攻击者建立可远程控制目标系统的路径
  7. 目标达成:攻击者远程完成其预期目标

APT攻击(高级持续性威胁):指的是由攻击者准备的高级攻击行动,这里不包括一般的攻击行为,例如网站挂马、加外链等;任何APT攻击的基本原则包括详细的准备和逐步战略,在这里,我们将APT攻击所设计的阶段的序列(称为杀伤链)。

杀伤链的相关步骤:

侦察阶段->工具选择(武器化阶段)->钓鱼阶段->载荷投递阶段->感染阶段->内网移动阶段->目标行动阶段

网络杀伤链攻击流程:

科来:信息收集->网络入

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值