渗透测试完整流程

目录

前言

渗透测试与入侵的最大区别

常规渗透测试流程

一、明确目标

二、信息收集

三、漏洞探测

方法

内容

四、漏洞验证

五、信息分析

六、获取所需

七、信息整理

八、形成报告

流程总结


前言

WEB安全渗透测试不是随便拿个工具扫一下就可以做的, 要了解业务还需要给出解决方案。

渗透测试与入侵的最大区别

渗透测试:出于保护系统的目的,更全面地找出测试对象的安全隐患。

入侵:不择手段地(甚至是具有破坏性的)拿到系统权限。

常规渗透测试流程

明确目标>信息收集>漏洞探测>漏洞验证>信息分析>获取所需>信息整理>形成报告

一、明确目标

确定范围:测试目标的范围,ip,域名,内外网。

确定规则:能渗透到什么程度,时间?能否修改上传?能否提权等。

确定需求:web应用的漏洞(新上线程序)?业务逻辑漏洞(针对业务的)?人员权限管理漏洞(针对人员、权限)?等等。(立体全方位)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值