渗透测试

本文详细介绍了渗透测试中的工具和流程,包括网络扫描工具如NMap、Wireshark,通用漏洞扫描工具如Nessus、Metasploit,以及Web应用漏洞检测工具AppScan、Pangolin。渗透测试流程涵盖信息收集、测试实施、权限提升和报告输出等阶段,涉及DNS/IP踩点、系统扫描、端口扫描、漏洞扫描等多个环节。此外,文章还讨论了社会工程学、客户端攻击等渗透策略以及各种渗透测试工具的使用方法。
摘要由CSDN通过智能技术生成

渗透测试工具

网络扫描工具、通用漏洞检测、应用漏洞检测三类

网络扫描工具

1.  系统自带工具:


2. NMap

3. SuperScan

4. Wireshark:通常被用于嗅探局域网内的数据传输格式,探查是否存在明文传输口令、数据传输风险等

通用漏洞扫描工具

通用漏洞主要指操作系统本身或者安装的应用软件所存在的漏洞,通常是指缓冲区漏洞,例如MS-08-067MS-12-020Sambaoracle的漏洞。由于系统开启了13513944514331521等应用程序端口,同时没有及时安装补丁,使得外来主机可以通过相应的端口发送恶意的请求从而获取不应当获得的系统权限。

1、         Nessus

2、     X-Scan

3、     Metasploit

Web应用漏洞检测

http服务是无法关闭的。web应用漏洞就是利用这个合法的通路,采用SQL注入、跨站脚本、表单破解等应用攻击方式来获取服务器的高级权限。在目前的网络环境下࿰

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值