<strike id="cakm0"></strike>
  • <button id="cakm0"><dl id="cakm0"></dl></button>
  • <samp id="cakm0"><tbody id="cakm0"></tbody></samp>
    <samp id="cakm0"><pre id="cakm0"></pre></samp><ul id="cakm0"></ul>
    <strike id="cakm0"></strike>
    <li id="cakm0"></li>
  • <ul id="cakm0"></ul>
  • 更多精彩內(nèi)容,歡迎關(guān)注:

    視頻號(hào)
    視頻號(hào)

    抖音
    抖音

    快手
    快手

    微博
    微博

    滲透測(cè)試怎么做 滲透測(cè)試的步驟都有哪些 你知道嗎

    導(dǎo)讀步驟一:明確目標(biāo)。步驟二:信息收集。步驟三:漏洞探索。步驟四:漏洞驗(yàn)證。步驟五:信息分析。步驟六:獲取所需。步驟七:信息整理。步驟八:形成報(bào)告。

    滲透測(cè)試怎么做,一共分為八個(gè)步驟,具體操作如下:

    步驟一:明確目標(biāo)

    1、確定范圍:規(guī)劃測(cè)試目標(biāo)的范圍,以至于不會(huì)出現(xiàn)越界的情況。

    2、確定規(guī)則:明確說明滲透測(cè)試的程度、時(shí)間等。

    3、確定需求:滲透測(cè)試的方向是web應(yīng)用的漏洞?業(yè)務(wù)邏輯漏洞?人員權(quán)限管理漏洞?還是其他,以免出現(xiàn)越界測(cè)試。

    步驟二:信息收集

    1、基礎(chǔ)信息:IP、網(wǎng)段、域名、端口

    2、系統(tǒng)信息:操作系統(tǒng)版本

    3、應(yīng)用信息:各端口的應(yīng)用,例如web應(yīng)用、郵件應(yīng)用等等

    4、版本信息:所有探測(cè)到的東西的版本

    5、人員信息:域名注冊(cè)人員信息,web應(yīng)用中網(wǎng)站發(fā)帖人的id、管理員姓名等

    6、防護(hù)信息:試著看能否探測(cè)到防護(hù)的設(shè)備,像有沒有CDN、waf等

    步驟三:漏洞探索

    利用上一步中列出的各種系統(tǒng)、應(yīng)用等等,使用響應(yīng)的漏洞

    方法:

    1、漏掃、awvs、IBM appscan等

    2、結(jié)合漏洞去exploit-db等位置找利用

    3、在網(wǎng)上尋找驗(yàn)證poc

    步驟四:漏洞驗(yàn)證

    將上述中發(fā)現(xiàn)有可能可以成功利用的全部漏洞都驗(yàn)證一遍,結(jié)合實(shí)際情況搭建模擬環(huán)境進(jìn)行實(shí)驗(yàn),成功后再引用于目標(biāo)。

    自動(dòng)化驗(yàn)證:結(jié)合自動(dòng)化掃描工具提供的結(jié)果

    手工驗(yàn)證:根據(jù)公開的資源進(jìn)行手工驗(yàn)證

    試驗(yàn)驗(yàn)證:自己搭建模擬環(huán)境進(jìn)行驗(yàn)證

    登錄猜解:可以嘗試一下登錄口的賬號(hào)密碼的發(fā)現(xiàn)

    業(yè)務(wù)邏輯漏洞:如發(fā)現(xiàn)業(yè)務(wù)邏輯漏洞,進(jìn)行驗(yàn)證

    步驟五:信息分析

    為下一步實(shí)施滲透做準(zhǔn)備

    1、精準(zhǔn)打擊:準(zhǔn)備好上一步探測(cè)到的漏洞的exp,用來精準(zhǔn)打擊

    2、繞過防御機(jī)制:是否有防火墻等設(shè)備,如何繞過

    3、定制攻擊路徑:最佳工具路徑,根據(jù)薄弱入口,高內(nèi)網(wǎng)權(quán)限位置,最終目標(biāo)

    4、繞過檢測(cè)機(jī)制:是否有檢測(cè)機(jī)制,流量監(jiān)控,殺毒軟件 ,惡意代碼檢測(cè)等(免殺)

    5、攻擊代碼:經(jīng)過試驗(yàn)得來的代碼,包括不限于XSS代碼,SQL注入語句等

    步驟六:獲取所需

    1、實(shí)施攻擊,根據(jù)前幾步的結(jié)果,進(jìn)行攻擊

    2、獲取內(nèi)部信息:基礎(chǔ)設(shè)施(網(wǎng)絡(luò)連接,vpn,路由,拓?fù)涞龋?/p>

    3、進(jìn)一步滲透:內(nèi)網(wǎng)入侵,敏感目標(biāo)

    4、持續(xù)性存在:一般我們對(duì)客戶做滲透不需要,但真實(shí)的環(huán)境中,我們會(huì)做rookit、后門,添加管理賬號(hào)。駐扎手法。

    5、清理痕跡:清理相關(guān)日志(訪問,操作),上傳文件等

    步驟七:信息整理

    1、整理滲透工具:整理滲透過程中用到的代碼,poc、exp等

    2、整理收集信息:整理滲透過程中收集到的一切信息

    3、整理漏洞信息:整理滲透過程中遇到的各種漏洞,各種脆弱的位置信息

    (為了形成報(bào)告,形成測(cè)試結(jié)果使用)

    步驟八:形成報(bào)告

    1、按需整理:按照之前第一步跟客戶確定好的范圍和需求來整理資料,并將資料形成報(bào)告

    2、補(bǔ)充介紹:要對(duì)漏洞成因、驗(yàn)證過程和帶來的危害進(jìn)行分析

    3、修補(bǔ)建議:當(dāng)然要對(duì)所有產(chǎn)生的問題提出合理高效安全的解決辦法

    以上就是小編的分享,希望可以幫助到大家。

    二维码
    為你推薦
    • 小伙露宿山顶摩托车冻成“冰雕”,强行升级冰雪圣诞版

      四川甘孜一小伙骑行上山,本想拍摄日照金山的绝美照片,可谁知一觉醒来,自己的摩托车竟冻成了“冰雕”。10月18日,当事人董先生说,后来自己将车打着半小时,待霜渐渐化了,才骑行下山。

      小伙露宿摩托车

      时间:2022-10-18
    • 音乐家边做脑手术边吹萨克斯,手术室变室内音乐厅

      手术室竟然变室内音乐厅!意大利一位音乐家在接受复杂的脑部手术时,在整个9个小时的手术过程中都在吹奏萨克斯风。罗马派地亚国际医院的团队为这名35岁的男子做了手术,目的是为了切除他的脑瘤。医院在一份新闻稿中说,这名患者接受了“清醒手术”,这样医生可以确保他们不会损害他的神经功能。

      音乐家脑手术萨克斯

      时间:2022-10-18
    • 国家植物园巨魔芋结实 系国内首次亮相

      2022年7月,国家植物园(北园)实现了首次巨魔芋群体开花,其最大意义在于:只能通过异花授粉的巨魔芋,在群体开花的情况下,个体之间就能互相进行授粉了。而今年从群体开花中的单株采集花粉,并依次进行授粉,花开后果实顺利膨大、着色,工作人员8月对果实进行解剖,发现了明显的胚。

      国家植物园巨魔芋

      时间:2022-10-18
    • 小学生1.9米被体育局选中,爆出其妈妈身高网友不淡定了

      在河南信阳息县第八小学一名12岁小学女生,身高竟达1.9米,比成年人还高出一大截。近日有媒体从河南省体育局了解到,这名小学生已被选拔至该省球类中心练习排球。该名学生名叫涂学玲,今年仅有12岁,读小学六年级。此外,涂学玲还有一个姐姐叫涂学慧,14岁,在读初一,身高也已经达到1.86米。

      小学生体育局

      时间:2022-10-14
    • 全班46名新生38人是退伍军人,网友热评:军训直接颁奖吧

      近日,在浙江杭州的一所大学班级中,大一新生一共46人,其中38人是退伍军人,是真正接受过军事化训练的人,他们面对学生的军训,简直是小菜一碟,完全不在话下。因为是志同道合的同一批人,所以他们拍了视频自报家门,并说着“退伍不褪色,扬帆再起航”的口号。很多网友调侃道:这次军训,紧张的可能是教官。

      班级新生退伍军人

      时间:2022-10-14
    • 江西武宁发现恐龙蛋化石 距今约7000万年

      近日,在江西九江市武宁县罗坪镇关山村渡溪一工地挖出三枚疑似恐龙蛋化石。一枚化石露出大半,外壳有部分损破脱落,另两枚部分露出,保存完好,三枚蛋边还有数个印模,但现场未发现脱落的蛋化石。经多位化石专家研究,初步判断在江西武宁发现的恐龙蛋化石埋藏年代为晚白垩世,距今约7000万年。

      恐龙蛋化石

      时间:2022-10-07
    • 男子半年不用洗发水 秃顶变满头黑发 难道是洗发水的错?

      近日,一位男子在网上发视频表示,自己有六个半月没用洗发水。之前自己的头顶那是秃的,每天都掉很多的头发。所以他觉得,会不会是洗发水的问题。于是他就坚持每天洗头发的时候,不用洗发水。结果他发现,自己越不用洗发水,头发反而长得越茂密。到现在,他的头发都长回来了,已经不再秃顶。

      半年洗发水秃顶

      时间:2022-10-07
    • 我和家里的蟑螂合租了,互不打扰是彼此最后的倔强

      当你看到一只蟑螂时,可能在某个阴暗角落已经多得挤不下了。作为和恐龙同时代的生物,蟑螂之所以难以灭绝,除了生命力顽强之外,蟑螂的繁衍能力还特别惊人,不仅不挑食而且还特别能扛饿,更进化出了抗毒性,一般的杀毒剂都奈何不了它。网友热评:我妈说蟑螂本来是原住民,是我后天搬进了他们的家,我才是入侵生物。

      蟑螂合租互不打扰

      时间:2022-10-07
    • 女子遭无故开除公司赔122斤硬币,法院怒批重罚

      最近,长沙开福区法院审理一起劳动仲裁案件,事情起因是公司无故开除某员工,申请仲裁后为刁难申请执行人,这家公司竟将应支付的1万元案款兑换成百余斤重的硬币。9月22日,长沙市开福区人民法院执行干警来到这家健康管理公司,就其蓄意兑换硬币以支付案款的行为予以惩处,对该公司法定代表人王某某罚款5000元。

      公司女子无故开除

      时间:2022-09-27
    資訊專欄
    热门图文
    熱門視頻
    相關(guān)推薦

    月球在过去25亿年里不断远离地球 曾经是否还在一起过?

    滲透測(cè)試需要學(xué)什么 滲透測(cè)試是什么 滲透測(cè)試有什么特點(diǎn) 滲透測(cè)試是什么意思 滲透測(cè)試工程師是干什么的 滲透測(cè)試工程師前景 滲透測(cè)試包括哪些 滲透測(cè)試的流程 滲透測(cè)試的步驟有哪些 什么是滲透測(cè)試 滲透測(cè)試流程 滲透測(cè)試是干什么的 滲透測(cè)試七個(gè)步驟 ui是什么 有什么用 pmp證書含金量 考pmp證書有含金量嗎 pmp考試報(bào)名時(shí)間 考pmp需要準(zhǔn)備哪些相關(guān)資料 考試流程是什么 pmp如何報(bào)名 報(bào)考pmp要怎么報(bào)名 怎么考pmp pmp分類 pmp有效期 pmp考試查詢 如何查詢pmp成績(jī) 信息系統(tǒng)項(xiàng)目管理師英語簡(jiǎn)稱 信息系統(tǒng)項(xiàng)目管理師初中能考嗎 信息系統(tǒng)項(xiàng)目管理師考試幾門 考信息系統(tǒng)項(xiàng)目管理師需要考幾門 軟考信息系統(tǒng)項(xiàng)目管理師怎么備考 備考流程有哪些 信息系統(tǒng)項(xiàng)目管理師是什么類別 信息系統(tǒng)項(xiàng)目管理師考什么論文 信息系統(tǒng)項(xiàng)目管理師有效期 信息系統(tǒng)項(xiàng)目管理師報(bào)考要求 pmp與信息系統(tǒng)項(xiàng)目管理師 信息系統(tǒng)項(xiàng)目管理師考試時(shí)間 信息系統(tǒng)項(xiàng)目管理師報(bào)名時(shí)間 信息系統(tǒng)項(xiàng)目管理師報(bào)考時(shí)間 信息系統(tǒng)項(xiàng)目管理師報(bào)考條件 js中toString方法3個(gè)作用 python繪圖中的四個(gè)繪圖技巧 圖像檢索之基于vlfeat實(shí)現(xiàn)SIFT特征 Python按鍵或值對(duì)字典進(jìn)行排序 提升Python運(yùn)行速度的5個(gè)小技巧 學(xué)習(xí)python的while循環(huán)嵌套
    Top 久久国产乱子伦精品免费强| 国产精品秦先生手机在线| 视频久re精品在线观看| 国产伦精品一区二区三区视频金莲 | 精品久久久久久久久亚洲偷窥女厕| 国产精品亚洲美女久久久| 亚洲伊人精品综合在合线| 国产2021久久精品| 精品国产免费人成电影在线观看 | 久久丝袜精品综合网站| 国产成人精品影院狼色在线 | 99无码精品二区在线视频| 五月天婷亚洲天综合网精品偷| 1313午夜精品久久午夜片| 亚洲精品乱码久久久久久不卡 | 精品久久久久久国产三级| 国产精品福利电影| 久久精品国产亚洲夜色AV网站| 国产精品美女一区二区| 久久99精品久久只有精品| sihu国产精品永久免费| 亚洲国产精品无码久久98| 精品无码AV一区二区三区不卡| 亚洲精品国偷自产在线| 国产精品二区观看| 精品国精品自拍自在线| 久久久久久国产精品免费免费| 亚洲视频国产精品| 久久久999国产精品| 国产午夜亚洲精品国产成人小说| 无码精品人妻一区二区三区影院 | 国产精品林美惠子在线观看| 国产麻豆精品原创| 99精品视频在线在线视频观看| 色噜噜亚洲精品中文字幕| 国产成人精品久久亚洲| 国产成人精品三级麻豆| 精品露脸国产偷人在视频7| 999久久久免费精品国产| 久久亚洲精品无码aⅴ大香| 久久综合国产乱子伦精品免费 |