渗透测试工作流程

 1、渗透测试概念

渗透测试,并没有一个标准的定义,但通常被解释为一种评估计算机网络系统安全的方法。这个过程模拟hacker的方式,以寻找并利用系统中的安全漏洞。渗透测试旨在挖掘目标系统的安全漏洞,取得系统的控制权,访问系统的机密数据,并发现可能影响业务持续运作的安全隐患。

安全漏洞生命周期划分:

安全漏洞被发现到其消亡的过程被划分为7个步骤,其中包含的概念如下:

  • Exploit:简称EXP,利用安全漏洞造成入侵或破坏的渗透代码,又叫漏洞利用代码
  • POC:Proof of Concept:概念验证,只是验证漏洞的存在,并不会利用该漏洞进行入侵。
  • Exploit:EXP:发现漏洞后,使用恶 意代码或恶 意指令进行漏洞的利用和入侵。
  • 0 Day:第一个发现的漏洞,同时官方
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

wespten

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值