(网络安全)渗透测试

1、渗透测试种类

2、网络安全渗透测试分类

1)网络安全渗透测试,

根据事先对测试目标系统信息的了解程度,可以分为

a.黑盒测试:

只知道要测试的目标系统,但系统内部的任何信息,都不清楚。这种测试最真实,测试人员需要耗费大量的时间去采集相关的信息,以便判断采用哪些技术手段突破系统的安全防线
b.白盒测试:

测试人员事先知道、系统的详细信息,在这种情况下做渗透测试叫做白盒测试
c.灰盒测试:

介于黑盒与白盒之间,只知道一小部分

2)测试过程六阶段

情报收集,耗费时间最长,可能占据整个过程80%以上时间

威胁建模,根据情报收集,去制定攻击的方案

漏洞分析

漏洞利用

后渗透攻击阶段

根据测试所得数据,生成报告

相关推荐
痴人说梦梦中人3 小时前
自建 dnslog 回显平台:渗透测试场景下的隐蔽回显利器
web安全·网络安全·渗透测试·php·工具
Demisse5 小时前
[华为eNSP] OSPF综合实验
网络·华为
工控小楠5 小时前
DeviceNet转Modbus TCP网关的远程遥控接收端连接研究
网络·网络协议·devicenet·profient
搬码临时工5 小时前
电脑同时连接内网和外网的方法,附外网连接局域网的操作设置
运维·服务器·网络
Web极客码5 小时前
如何轻松、安全地管理密码(新手指南)
计算机网络·安全·web安全·网络安全
安全系统学习6 小时前
【网络安全】Qt免杀样本分析
java·网络·安全·web安全·系统安全
逃逸线LOF6 小时前
Spring Boot论文翻译防丢失 From船长&cap
网络
Bruce_Liuxiaowei6 小时前
文件上传漏洞深度解析:检测与绕过技术矩阵
安全·矩阵·文件上传漏洞
计算机毕设定制辅导-无忧学长6 小时前
从 AMQP 到 RabbitMQ:核心组件设计与工作原理(二)
网络·rabbitmq·ruby
CYRUS STUDIO7 小时前
FART 脱壳某大厂 App + CodeItem 修复 dex + 反编译还原源码
android·安全·逆向·app加固·fart·脱壳