<strike id="cakm0"></strike>
  • <button id="cakm0"><dl id="cakm0"></dl></button>
  • <samp id="cakm0"><tbody id="cakm0"></tbody></samp>
    <samp id="cakm0"><pre id="cakm0"></pre></samp><ul id="cakm0"></ul>
    <strike id="cakm0"></strike>
    <li id="cakm0"></li>
  • <ul id="cakm0"></ul>
  • 更多精彩內容,歡迎關注:

    視頻號
    視頻號

    抖音
    抖音

    快手
    快手

    微博
    微博

    滲透檢測的基本步驟

    文檔

    滲透檢測的基本步驟

    滲透測試,是為了證明網絡防御按照預期計劃正常運行而提供的一種機制。滲透測試流程:步驟一:明確目標。步驟二:信息收集。步驟三:漏洞探索。步驟四:漏洞驗證。步驟五:信息分析。步驟六:獲取所需。步驟七:信息整理。步驟八:形成報告。
    推薦度:
    導讀滲透測試,是為了證明網絡防御按照預期計劃正常運行而提供的一種機制。滲透測試流程:步驟一:明確目標。步驟二:信息收集。步驟三:漏洞探索。步驟四:漏洞驗證。步驟五:信息分析。步驟六:獲取所需。步驟七:信息整理。步驟八:形成報告。

    滲透測試是什么?

    滲透測試,是為了證明網絡防御按照預期計劃正常運行而提供的一種機制。不妨假設,你的公司定期更新安全策略和程序,時時給系統打補丁,并采用了漏洞掃描器等工具,以確保所有補丁都已打上。如果你早已做到了這些,為什么還要請外方進行審查或滲透測試呢?因為,滲透測試能夠獨立地檢查你的網絡策略,換句話說,就是給你的系統安了一雙眼睛。而且,進行這類測試的,都是尋找網絡系統安全漏洞的專業人士。

    滲透測試流程是怎樣的?

    步驟一:明確目標

    1、確定范圍:規劃測試目標的范圍,以至于不會出現越界的情況。

    2、確定規則:明確說明滲透測試的程度、時間等。

    3、確定需求:滲透測試的方向是web應用的漏洞?業務邏輯漏洞?人員權限管理漏洞?還是其他,以免出現越界測試。

    步驟二:信息收集

    1、基礎信息:IP、網段、域名、端口

    2、系統信息:操作系統版本

    3、應用信息:各端口的應用,例如web應用、郵件應用等等

    4、版本信息:所有探測到的東西的版本

    5、人員信息:域名注冊人員信息,web應用中網站發帖人的id、管理員姓名等

    6、防護信息:試著看能否探測到防護的設備,像有沒有CDN、waf等

    步驟三:漏洞探索

    利用上一步中列出的各種系統、應用等等,使用響應的漏洞

    方法:

    1、漏掃、awvs、IBM appscan等

    2、結合漏洞去exploit-db等位置找利用

    3、在網上尋找驗證poc

    步驟四:漏洞驗證

    將上述中發現有可能可以成功利用的全部漏洞都驗證一遍,結合實際情況搭建模擬環境進行實驗,成功后再引用于目標。

    自動化驗證:結合自動化掃描工具提供的結果

    手工驗證:根據公開的資源進行手工驗證

    試驗驗證:自己搭建模擬環境進行驗證

    登錄猜解:可以嘗試一下登錄口的賬號密碼的發現

    業務邏輯漏洞:如發現業務邏輯漏洞,進行驗證

    步驟五:信息分析

    為下一步實施滲透做準備

    1、精準打擊:準備好上一步探測到的漏洞的exp,用來精準打擊

    2、繞過防御機制:是否有防火墻等設備,如何繞過

    3、定制攻擊路徑:最佳工具路徑,根據薄弱入口,高內網權限位置,最終目標

    4、繞過檢測機制:是否有檢測機制,流量監控,殺毒軟件 ,惡意代碼檢測等(免殺)

    5、攻擊代碼:經過試驗得來的代碼,包括不限于XSS代碼,SQL注入語句等

    步驟六:獲取所需

    1、實施攻擊,根據前幾步的結果,進行攻擊

    2、獲取內部信息:基礎設施(網絡連接,vpn,路由,拓撲等)

    3、進一步滲透:內網入侵,敏感目標

    4、持續性存在:一般我們對客戶做滲透不需要,但真實的環境中,我們會做rookit、后門,添加管理賬號。駐扎手法。

    5、清理痕跡:清理相關日志(訪問,操作),上傳文件等

    步驟七:信息整理

    1、整理滲透工具:整理滲透過程中用到的代碼,poc、exp等

    2、整理收集信息:整理滲透過程中收集到的一切信息

    3、整理漏洞信息:整理滲透過程中遇到的各種漏洞,各種脆弱的位置信息

    (為了形成報告,形成測試結果使用)

    步驟八:形成報告

    1、按需整理:按照之前第一步跟客戶確定好的范圍和需求來整理資料,并將資料形成報告

    2、補充介紹:要對漏洞成因、驗證過程和帶來的危害進行分析

    3、修補建議:當然要對所有產生的問題提出合理高效安全的解決辦法

    以上就是小編的分享,希望可以幫助到大家。

    文檔

    滲透檢測的基本步驟

    滲透測試,是為了證明網絡防御按照預期計劃正常運行而提供的一種機制。滲透測試流程:步驟一:明確目標。步驟二:信息收集。步驟三:漏洞探索。步驟四:漏洞驗證。步驟五:信息分析。步驟六:獲取所需。步驟七:信息整理。步驟八:形成報告。
    推薦度:
    為你推薦
    資訊專欄
    熱門視頻
    相關推薦
    窮寇莫追典故出處 詩歌一棵開花的樹賞析 滴水穿石的釋義 崇論宏議是指什么意思 穿云裂石成語的意思 人定勝天出自哪里 如虎添翼什么意思 壽比南山的意思解釋 風靡一時啥意思 跋山涉水的意思解釋 雪上加霜解釋 話里有話是什么意思 粗中有細的解釋 算無遺策近義詞 水滿則溢出自哪里 李商隱的花下醉賞析 《行行重行行》賞析 沈園賞析 分析并鑒賞沈園二首陸游 虎斑貝艾青賞析 陽光幸運的微信昵稱 網絡規劃設計師難度 考取網絡規劃設計師有什么好處 網絡規劃設計師有什么用 征集志愿錄取可能性大嗎 計算機考試題型 全國計算機考試成績時間 全國計算機統一考試報名 息夫人王維古詩 《靜夜思》意思加賞析 袁枚的詩苔的寓意 天末懷李白杜甫翻譯及賞析 春日憶李白翻譯及賞析 佐雍得嘗的意思 三心二意是什么意思 十全十美的典故 念念不忘意思 馬到成功的意思解釋 落花流水的釋義 落地生根成語故事
    Top 精品无码一区二区三区电影| 99精品视频99| 久久久精品2019中文字幕2020| 十八18禁国产精品www| 国产人妖系列在线精品| 精品国偷自产在线| 亚洲av无码国产精品色午夜字幕| 国产精品美女久久久| 国产综合精品蜜芽| 久久99精品久久久大学生| 精品久久久久久无码人妻| 久久久久久亚洲精品成人| 国产亚洲精品看片在线观看| 7m精品福利视频导航| 国产精品无码日韩欧| 色妞www精品视频免费看| 久久精品国产91久久麻豆自制| 亚洲国产成人精品久久| 视频一区二区精品的福利| 精品国产天线2019| 久久久久久国产精品mv| 亚洲精品V天堂中文字幕| 久久久久成人精品无码中文字幕| 精品剧情v国产在线麻豆| 麻豆国产精品有码在线观看| 亚洲精品456播放| 911精品国产亚洲日本美国韩国| 国外AV无码精品国产精品| 日韩精品在线观看视频| 麻豆国产VA免费精品高清在线| 中文字幕无码精品三级在线电影| 九九精品免费视频| 亚洲国产精品成人精品软件| 亚洲国产精品人人做人人爱| 无码精品A∨在线观看无广告| 国产亚洲色婷婷久久99精品| 久久99精品九九九久久婷婷| 老司机在线精品视频| 91精品国产成人网在线观看| 午夜精品乱人伦小说区| 动漫精品一区二区三区3d|