网页渗透测试基本步骤

本文详细阐述了渗透测试的步骤,包括前期准备(获取权限并确定范围),信息收集(如whois、服务器信息等),使用Nessus和AWVS进行漏洞扫描,手动挖掘逻辑漏洞,验证漏洞,提出修复建议,以及可能的基线检查和最终输出报告。
摘要由CSDN通过智能技术生成

1. 项目前期准备工作

授权,拿到渗透测试权限(个人或者公司对公司的授权),

确定范围,域名渗透的范围,不能够对指定范围外的子域名进行渗透

2. 信息收集:

whois、网站源IP、旁站、C段网站、服务器系统版本、容器版本、程序版本、数据库类型、二级域名、防火墙、维护者信息

3. 漏洞扫描:

Nessus, AWVS

4. 手动挖掘:

逻辑漏洞

5. 验证漏洞

6. 修复建议

7. (如果有)基线检查/复验漏洞

8. 输出报告

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值