web安全day41:三种典型渗透测试流程

本文详细介绍了三种渗透测试流程,包括PTES执行标准的7个阶段,通用渗透测试框架的9个步骤以及简化流程的6个环节。内容涵盖事前互动、情报搜集、威胁建模、漏洞利用等方面,为安全测试人员提供了全面的指导。
摘要由CSDN通过智能技术生成

目录

渗透测试流程

渗透测试执行标准PTES

1、事前互动

2、情报搜集

3、威胁建模

4、漏洞分析

5、漏洞利用

6、深度利用

7、书面报告

PTES的主要特性和优势

通用渗透测试框架

1、范围界定

2、信息搜集

3、目标识别

4、服务枚举

5、漏洞映射

6、社会工程学

7、漏洞利用

8、权限提升

9、访问维护

0、文档报告

简化渗透测试流程

1、明确目标

2、信息收集

3、漏洞探测

4、漏洞验证

5、漏洞利用

6、形成报告


渗透测试流程

无论是进行白盒测试还是黑盒测试,选择和使用测试步骤都是测试人员的责任。在测试开始前,测试人员需要根据目标系统的实际环境和已经掌握的相关目标系统的情况,指定最佳的测试策略。

渗透测试执行标准PTES

​PTES:Penetration Testing Execution Standard​​,由7个阶段标准组成,可以在任意环境中进行富有成果的渗透测试。

1、事前互动

2、情报搜集

3、威胁建模

4、漏洞分析

5、漏洞利用

6、深度利用

7、书面报告

PTES的主要特性和优势

1、它是非常全面的渗透测试框架,涵盖了渗透测试的技术方面和其他重要方面。

2、它介绍了多数测试任务的具体方法,可指导您准确测试目标系统的安全状态。

3、它汇聚了多名日行一渗的渗透测试专家的丰富经验

4、它包含了最常用的以及很罕见的相关技术

5、它浅显易懂,可以根据测试工作的需要对相应测试步骤进行调整。

通用渗透测试框架

从技术管理的角度来看,遵循正规的测试框架对安全测试极为重要。通用渗透测试框架涵盖了典型的审计测试工作和渗透测试工作会涉及到的各个阶段。

相比于PTES,通用渗透测试框架更加细化。

相关阶段如下:

1、范围界定

在开始技术性安全评估之间,需要观察、研究目标环境的被测范围。同时需要了解该范围涉及到哪些单位。具体需要考虑的典型因素如下:

  1. 测试对象是什么?
  2. 应当采取何种测试方法?黑盒测试?白盒测试?
  3. 有哪些在测试过程中需要满足的条件?比如需要做内网渗透的测试,至少需要一台能够连入内网的pc。
  4. 哪些因素可能会限制测试执行的过程?
  5. 需要多久才能完成测试?
  6. 此次测试应当达成什么样的任务目标?

2、信息搜集

在划定了测试范围后

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

信封同学

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值