千锋教育-做有情怀、有良心、有品质的职业教育机构

手机站
千锋教育

千锋学习站 | 随时随地免费学

千锋教育

扫一扫进入千锋手机站

领取全套视频
千锋教育

关注千锋学习站小程序
随时随地免费学习课程

当前位置:首页  >  技术干货  > 一般的渗透测试流程?

一般的渗透测试流程?

来源:千锋教育
发布人:wjy
时间: 2022-09-16 16:08:43 1663315723

  渗透测试就是利用我们所掌握的渗透知识,对网站进行一步一步的渗透,发现其中存在的漏洞和隐藏的风险,然后撰写一篇测试报告,提供给我们的客户。客户根据我们撰写的测试报告,对网站进行漏洞修补,以防止黑客的入侵!

  渗透测试流程举例?

  我们现在就模拟黑客对一个网站进行渗透测试,这属于黑盒测试,我们只知道该网站的URL,其他什么的信息都不知道。

一般的渗透测试流程

 

  确定目标

  确定范围:测试目标的范围、ip、域名、内外网、测试账户。

  确定规则:能渗透到什么程度,所需要的时间、能否修改上传、能否提权、等等。

  确定需求:web应用的漏洞、业务逻辑漏洞、人员权限管理漏洞、等等。

  信息收集

  方式:主动扫描,开放搜索等。

  开放搜索:利用搜索引擎获得:后台、未授权页面、敏感url、等等。

  基础信息:IP、网段、域名、端口。

  应用信息:各端口的应用。例如web应用、邮件应用、等等。

  系统信息:操作系统版本

  版本信息:所有这些探测到的东西的版本。

  服务信息:中间件的各类信息,插件信息。

  人员信息:域名注册人员信息,web应用中发帖人的id,管理员姓名等。

  防护信息:试着看能否探测到防护设备。

  漏洞探测

  漏洞验证

  内网转发

  内网横向渗透

  权限维持

  痕迹清除

  撰写渗透测试保告

一般的渗透测试流程2

tags:
声明:本站稿件版权均属千锋教育所有,未经许可不得擅自转载。
10年以上业内强师集结,手把手带你蜕变精英
请您保持通讯畅通,专属学习老师24小时内将与您1V1沟通
免费领取
今日已有369人领取成功
刘同学 138****2860 刚刚成功领取
王同学 131****2015 刚刚成功领取
张同学 133****4652 刚刚成功领取
李同学 135****8607 刚刚成功领取
杨同学 132****5667 刚刚成功领取
岳同学 134****6652 刚刚成功领取
梁同学 157****2950 刚刚成功领取
刘同学 189****1015 刚刚成功领取
张同学 155****4678 刚刚成功领取
邹同学 139****2907 刚刚成功领取
董同学 138****2867 刚刚成功领取
周同学 136****3602 刚刚成功领取
相关推荐HOT
开班信息
北京校区
  • 北京校区
  • 大连校区
  • 广州校区
  • 成都校区
  • 杭州校区
  • 长沙校区
  • 合肥校区
  • 南京校区
  • 上海校区
  • 深圳校区
  • 武汉校区
  • 郑州校区
  • 西安校区
  • 青岛校区
  • 重庆校区
  • 太原校区
  • 沈阳校区
  • 南昌校区
  • 哈尔滨校区