Kali Linux 从入门到精通(一)-概论

Kali Linux 从入门到精通(一)-概论

【欢迎关注】
https://github.com/Wheeeeeeeeels

基本介绍

  • 1.安全目标

    • 先于攻击者发现和防止漏洞出现
      • 攻击型安全
      • 防护型安全
  • 2.渗透测试

    • 尝试挫败安全防御机制,发现系统安全弱点
    • 从攻击者的角度思考,测量安全防护有效性
    • 证明安全问题的存在,而非破坏
    • 道德约束
    • 法律
  • 3.渗透测试标准(The Penetration Testing Execution Standard)

    • PETS (http://www.pentest-standard.org)
    • 前期交互阶段:需要划清范围,通常划分为多个子系统进行渗透测试
    • 情报收集阶段:主动收集,被动收集
    • 威胁建模阶段:逆向工程,编写针对漏洞的代码
    • 漏洞分析阶段
    • 渗透攻击阶段
    • 后渗透测试阶段
    • 渗透测试报告
  • 4.渗透测试项目

    • 渗透测试范围
    • 获得授权(客户授权)
    • 渗透测试方法
      • 是否允许社会工程学
      • 是否允许拒绝服务攻击
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值