欢迎来到【血梦博客】 今天是:2021年04月18日 星期日
站长联系QQ:635948183
渗透测试标准
-
前期交互阶段
和客户沟通渗透测试范围。
通常是一个应用系统。(比如一个电商网站,包括网络、交换机、WAF、服务器、操作系统、数据库…)
如果太大会切分成若干小的子系统来进行渗透测试。
确定测试人数、时间等前期准备工作。 -
情报搜集阶段
对目标系统进行各种情报收集。(如邮箱地址、联系人、公司地址、DNS信息、服务器IP域名、公司近期动态…等被动信息收集。还有对目标扫明、主机发现、端口发现、端口服务发现等主动收集。) -
威胁建模阶段
通过信息收集后,对目标拥有一个大概的轮廓认识。再通过危险建模,确定效率最高最快捷可以渗透目标系统的途径。 -
漏洞分析阶段
通过之前的信息,分析目标存在哪些漏洞。如系统版本是否比较低、是否有已经公开的漏洞等。或者对软件组件进行逆向工程分析,去发现0day。分析完后可以编写针对漏洞的利用代码。 -
渗透攻击阶段
往往不是那么顺利,会有很多前期没有发现的安全防护机制。在测试和实验环境成功的漏洞,往往在正式环境不会成功。这时就会进一步的情报收集、威胁建模、漏洞分析…去不断找到可以渗透的路径。 -
后渗透测试阶段
当你控制了一台服务器后,要向你的客户证明,以这一台服务器可以向内网进行哪些进一步的渗透,可以取得哪些更多的相关有价值的信息。将渗透测试威胁的影响程度充分展现出来(越大越好)。其实这一步往往是最最容易忽略的。 -
渗透测试报告阶段
向客户或者公司领导层证明,漏洞是怎么总头到尾去发现、利用、攻击从而控制整个内部网络的过程。以及漏洞如何修补。
渗透测试项目
渗透测试误区
-
扫描器就是一切
忽视业务逻辑中的漏洞
KALI LINUX介绍
KALI LINUX策略
-
Root用户策略
大多数操作都需要root权限(建议一般使用root用户登录,工作效率更高)。 -
网络服务策略
默认关闭了所有网络服务。
默认关闭所有自动启动脚本(如Apache等)。 -
更新升级策略
会自动同步Debian的漏洞补丁。
写在最后:
这一个知识面涉及非常广的领域,一旦踏进这个领域,唯有毅力才能前行,并且永无止境。
猜你还喜欢
- 07-08八年专业安全团队承接渗透入侵维护服务
- 08-06SQLMAP的注入命令以及使用方法
- 08-03白帽故事汇:网络安全战士从来不是「男生」的专利
- 07-27编辑器漏洞手册
- 07-12web安全之如何全面发现系统后台
- 02-22常见Web源码泄露总结
- 07-25网站后台登陆万能密码
- 07-23破解emlog收费模板“Begin”
- 01-12批量检测SQL注入
- 01-22Apache Solr远程代码执行漏洞(CVE-2017-12629)从利用到入侵检测
- 最新文章
- 随机文章
-
- VPN如何提高您的安全性和隐私
- 命令注入新玩法:巧借环境攻击目标
- 浅析端口扫描的几种方式
- Sitadel:一款功能强大的Web应用扫描器
- FourAndSix2.01靶机渗透
- 活活将黑产搞崩溃的教务系统,你的母校可能在列
- 挖洞经验 | 如何利用postMessage窃取编辑用户的Cookie信息
- 对 XSS 的一次深入分析认识
- Java Web安全之代码审计
- 挖洞经验丨看我如何挖到多个D-LINK高危漏洞
- Rex:栈溢出之Exploit自动生成
- 浅谈CSV注入漏洞
- 为Nginx加入一个使用深度学习的软WAF
- 系统安全之SSH入侵的检测与响应
- Web中间件常见漏洞总结
- 一句话木马的套路
- 类型混淆漏洞实例浅析
- 使用本地DTD文件来利用XXE漏洞实现任意结果输出
- drupal8系列框架和漏洞动态调试深入分析
- 警惕!WinRAR漏洞利用升级:社工、加密、无文件后门
- 热门文章
-
- 八年专业安全团队承接渗透入侵维护服务
- Emlog黑客站模板“Milw0rm”发布
- Stuxnet纪录片-零日 Zero.Days (2016)【中文字幕】
- SQLMAP的注入命令以及使用方法
- 白帽故事汇:网络安全战士从来不是「男生」的专利
- 编辑器漏洞手册
- web安全之如何全面发现系统后台
- 常见Web源码泄露总结
- 深入理解JAVA反序列化漏洞
- cmseasy前台无需登录直接获取敏感数据的SQL注入(有POC证明)
- 网站后台登陆万能密码
- 黑麒麟2016渗透培训系列教程
- 破解emlog收费模板“Begin”
- 那些强悍的PHP一句话后门
- Android平台渗透测试套件zANTI v2.5发布(含详细说明)
- 渗透工具BackTrack与KaliLinux全套视频教程
- Python列为黑客应该学的四种编程语言之一 初学者该怎么学
- CVE-2017-11882漏洞复现和利用
- 恶意程序报告在线查询工具
- 利用Thinkphp 5缓存漏洞实现前台Getshell
- 文章标签
-