【背景】最近在学习一些有关WEB安全测试方面的知识,以下是阅读《Web系统安全和渗透性基础》书,学习到的渗透测试方法和步骤,做个笔记记录下。
渗透性测试三阶段九步骤:
三阶段:
- 测试计划和测试准备
- 评估、实施
- 报告、清理和破坏测试过程产物
九步骤:
- 信息搜集
- 网络绘制
- 漏洞识别
- 渗透
- 获得访问和特权升级
- 进一步枚举
- 攻入远程用户、站点
- 维持访问
- 覆盖踪迹
【背景】最近在学习一些有关WEB安全测试方面的知识,以下是阅读《Web系统安全和渗透性基础》书,学习到的渗透测试方法和步骤,做个笔记记录下。
渗透性测试三阶段九步骤:
三阶段:
九步骤: