Kali Linux 从入门到精通(一)-概论
【欢迎关注】
https://github.com/Wheeeeeeeeels
基本介绍
-
1.安全目标
- 先于攻击者发现和防止漏洞出现
- 攻击型安全
- 防护型安全
- 先于攻击者发现和防止漏洞出现
-
2.渗透测试
- 尝试挫败安全防御机制,发现系统安全弱点
- 从攻击者的角度思考,测量安全防护有效性
- 证明安全问题的存在,而非破坏
- 道德约束
- 法律
-
3.渗透测试标准(The Penetration Testing Execution Standard)
- PETS (http://www.pentest-standard.org)
- 前期交互阶段:需要划清范围,通常划分为多个子系统进行渗透测试
- 情报收集阶段:主动收集,被动收集
- 威胁建模阶段:逆向工程,编写针对漏洞的代码
- 漏洞分析阶段
- 渗透攻击阶段
- 后渗透测试阶段
- 渗透测试报告
-
4.渗透测试项目
- 渗透测试范围
- 获得授权(客户授权)
- 渗透测试方法
- 是否允许社会工程学
- 是否允许拒绝服务攻击