渗透测试介绍

1.安全问题的根源:

  • 分成思想的优劣
  • 只追求功能实现
  • 最大的威胁是人

2.攻击性安全--渗透测试:

  • 发现系统安全弱点
  • 测量安全防护有效性
  • 证明安全问题的存在

3.渗透测试标准:

  • PETS(http://www.pentest-standard.org)
  • 前期交互阶段
  • 情报收集阶段(DNS,邮箱,域名,公司动态等等)
  • 威胁建模阶段
  • 漏洞分析阶段(编写有针对性的漏洞攻击代码)
  • 渗透攻击阶段
  • 后渗透测试阶段
  • 渗透测试报告

4.渗透测试项目:

  • 渗透测试范围
  • 获得授权
  • 渗透测试方法:是否允许社会工程学,是否允许拒绝服务攻击 

5.渗透测试误区

      扫描器就是一切,护士业务逻辑层的漏洞。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值