<strike id="cakm0"></strike>
  • <button id="cakm0"><dl id="cakm0"></dl></button>
  • <samp id="cakm0"><tbody id="cakm0"></tbody></samp>
    <samp id="cakm0"><pre id="cakm0"></pre></samp><ul id="cakm0"></ul>
    <strike id="cakm0"></strike>
    <li id="cakm0"></li>
  • <ul id="cakm0"></ul>
  • 更多精彩內容,歡迎關注:

    視頻號
    視頻號

    抖音
    抖音

    快手
    快手

    微博
    微博

    滲透測試七個步驟

    導讀步驟一:明確目標。步驟二:信息收集。步驟三:漏洞探索。步驟四:漏洞驗證。步驟五:信息分析。步驟六:獲取所需。步驟七:信息整理、形成報告。

    滲透測試七個步驟如下:

    步驟一:明確目標

    1、確定范圍:規劃測試目標的范圍,以至于不會出現越界的情況。

    2、確定規則:明確說明滲透測試的程度、時間等。

    3、確定需求:滲透測試的方向是web應用的漏洞?業務邏輯漏洞?人員權限管理漏洞?還是其他,以免出現越界測試。

    步驟二:信息收集

    1、基礎信息:IP、網段、域名、端口

    2、系統信息:操作系統版本

    3、應用信息:各端口的應用,例如web應用、郵件應用等等

    4、版本信息:所有探測到的東西的版本

    5、人員信息:域名注冊人員信息,web應用中網站發帖人的id、管理員姓名等

    6、防護信息:試著看能否探測到防護的設備,像有沒有CDN、waf等

    步驟三:漏洞探索

    利用上一步中列出的各種系統、應用等等,使用響應的漏洞

    方法:

    1、漏掃、awvs、IBM appscan等

    2、結合漏洞去exploit-db等位置找利用

    3、在網上尋找驗證poc

    步驟四:漏洞驗證

    將上述中發現有可能可以成功利用的全部漏洞都驗證一遍,結合實際情況搭建模擬環境進行實驗,成功后再引用于目標。

    自動化驗證:結合自動化掃描工具提供的結果

    手工驗證:根據公開的資源進行手工驗證

    試驗驗證:自己搭建模擬環境進行驗證

    登錄猜解:可以嘗試一下登錄口的賬號密碼的發現

    業務邏輯漏洞:如發現業務邏輯漏洞,進行驗證

    步驟五:信息分析

    為下一步實施滲透做準備

    1、精準打擊:準備好上一步探測到的漏洞的exp,用來精準打擊

    2、繞過防御機制:是否有防火墻等設備,如何繞過

    3、定制攻擊路徑:最佳工具路徑,根據薄弱入口,高內網權限位置,最終目標

    4、繞過檢測機制:是否有檢測機制,流量監控,殺毒軟件 ,惡意代碼檢測等(免殺)

    5、攻擊代碼:經過試驗得來的代碼,包括不限于XSS代碼,SQL注入語句等

    步驟六:獲取所需

    1、實施攻擊,根據前幾步的結果,進行攻擊

    2、獲取內部信息:基礎設施(網絡連接,vpn,路由,拓撲等)

    3、進一步滲透:內網入侵,敏感目標

    4、持續性存在:一般我們對客戶做滲透不需要,但真實的環境中,我們會做rookit、后門,添加管理賬號。駐扎手法。

    5、清理痕跡:清理相關日志(訪問,操作),上傳文件等

    步驟七:信息整理、形成報告

    1、整理滲透工具:整理滲透過程中用到的代碼,poc、exp等

    2、整理收集信息:整理滲透過程中收集到的一切信息

    3、整理漏洞信息:整理滲透過程中遇到的各種漏洞,各種脆弱的位置信息(為了形成報告,形成測試結果使用)

    4、按需整理:按照之前第一步跟客戶確定好的范圍和需求來整理資料,并將資料形成報告

    5、補充介紹:要對漏洞成因、驗證過程和帶來的危害進行分析

    6、修補建議:當然要對所有產生的問題提出合理高效安全的解決辦法

    以上就是小編的分享,希望可以幫助到大家。

    為你推薦
    資訊專欄
    熱門視頻
    相關推薦
    ui是什么 有什么用 pmp證書含金量 考pmp證書有含金量嗎 pmp考試報名時間 考pmp需要準備哪些相關資料 考試流程是什么 pmp如何報名 報考pmp要怎么報名 怎么考pmp pmp分類 pmp有效期 pmp考試查詢 如何查詢pmp成績 什么人考pmp pmp九大知識領域 pmp考試一年考幾次 pmp是什么的縮寫 美工和ui的區別 pmp通過率 pmp答題技巧 如何考pmp證書 pmp考試條件 pmp考試難不難 pmp報名條件 滲透測試是干什么的 什么是滲透測試 滲透測試流程 滲透測試的步驟有哪些 滲透測試的流程 滲透測試包括哪些 滲透測試工程師前景 滲透測試工程師是干什么的 滲透測試是什么意思 滲透測試是什么 滲透測試有什么特點 滲透測試需要學什么 滲透測試怎么做 滲透測試的步驟都有哪些 你知道嗎 信息系統項目管理師英語簡稱 信息系統項目管理師初中能考嗎 信息系統項目管理師考試幾門 考信息系統項目管理師需要考幾門 軟考信息系統項目管理師怎么備考 備考流程有哪些 信息系統項目管理師是什么類別 信息系統項目管理師考什么論文 信息系統項目管理師有效期 信息系統項目管理師報考要求
    Top 91精品久久久久久久久久| 香蕉精品高清在线观看视频| 中文乱码精品一区二区三区| 日韩免费精品视频| 国产成人精品电影在线观看| 精品一区精品二区| 亚洲国产aⅴ成人精品无吗| 久久中文字幕2021精品| 国产成人亚洲精品91专区手机| 午夜麻豆国产精品无码| 久久久久女人精品毛片| 久久久精品日本一区二区三区| 多人伦精品一区二区三区视频| 99re66热这里只有精品首页| 99久久成人国产精品免费| 国产真实乱人偷精品| 69久久精品无码一区二区| 性欧洲精品videos| 精品一区二区三区色花堂| 国产精品一区二区四区| 青青草原综合久久大伊人精品| 亚洲综合精品一二三区在线| 亚洲愉拍99热成人精品热久久| 国产69精品久久久久妇女| 欧美国产成人精品二区芒果视频| 91国内揄拍国内精品对白不卡 | 日批日出水久久亚洲精品tv| 日日夜夜精品视频| 久久亚洲精品无码VA大香大香| 久久99视频精品| 法国性xxxx精品hd| 精品久久久久久国产牛牛app | 十八18禁国产精品www| 综合人妻久久一区二区精品| 国产精品va在线观看无码| 日韩精品无码人妻一区二区三区| 精品国产一区二区三区久久影院| 最新在线精品国自产拍网站 | 久久精品麻豆日日躁夜夜躁 | 777午夜精品久久av蜜臀| 久久精品国产亚洲AV不卡|