何谓网络渗透
通过可行的手段,模拟恶意攻击者的技术与方法,挖掘系统中的漏洞,并利用这些漏洞,逐步取得访问控制权的行为
网络渗透行为分类
- 按照网络环境不同:
①外网渗透
②内网渗透 - 按照测试手段不同:
①黑盒测试
②白盒测试
③灰盒测试 - 按照渗透对象的不同:
①web渗透
②数据库
③……
渗透测试过程
- 确定渗透对象,目标,范围等
- 信息收集与分析
- 制定渗透方案
- 漏洞扫描挖掘,并利用
- 权限提升
- 扩大渗透范围
- 清理痕迹
- 生成报告
通过可行的手段,模拟恶意攻击者的技术与方法,挖掘系统中的漏洞,并利用这些漏洞,逐步取得访问控制权的行为