(网络安全)渗透测试

1、渗透测试种类

2、网络安全渗透测试分类

1)网络安全渗透测试,

根据事先对测试目标系统信息的了解程度,可以分为

a.黑盒测试:

只知道要测试的目标系统,但系统内部的任何信息,都不清楚。这种测试最真实,测试人员需要耗费大量的时间去采集相关的信息,以便判断采用哪些技术手段突破系统的安全防线
b.白盒测试:

测试人员事先知道、系统的详细信息,在这种情况下做渗透测试叫做白盒测试
c.灰盒测试:

介于黑盒与白盒之间,只知道一小部分

2)测试过程六阶段

情报收集,耗费时间最长,可能占据整个过程80%以上时间

威胁建模,根据情报收集,去制定攻击的方案

漏洞分析

漏洞利用

后渗透攻击阶段

根据测试所得数据,生成报告

相关推荐
llxxyy卢5 小时前
文件操作之文件下载读取全解
安全
橘子真甜~5 小时前
C/C++ Linux网络编程15 - 网络层IP协议
linux·网络·c++·网络协议·tcp/ip·计算机网络·网络层
Allen正心正念20256 小时前
网络编程与通讯协议综合解析
网络
bing_feilong6 小时前
ubuntu中的WIFI与自身热点切换
网络
CodeByV6 小时前
【网络】UDP 协议深度解析:从五元组标识到缓冲区
网络·网络协议·udp
llxxyy卢7 小时前
逻辑越权之水平垂直越权
web安全·web
虹科网络安全7 小时前
艾体宝洞察 | 利用“隐形字符”的钓鱼邮件:传统防御为何失效,AI安全意识培训如何补上最后一道防线
运维·网络·安全
石像鬼₧魂石7 小时前
Kali Linux 网络端口深度扫描
linux·运维·网络
适应规律9 小时前
UNeXt-Stripe网络架构解释
网络
冰敷逆向9 小时前
苏宁滑块VMP深入剖析(一):解混淆篇
javascript·爬虫·安全·web