zoukankan      html  css  js  c++  java
  • 渗透测试方法论

    为什么需要渗透测试?

             答:如果不能确定防火墙、IDS、文件完整性监控等风险减缓控制的实际效果,那么就应当进行渗透测试。虽然漏洞扫描(脆弱性评估)能够发现各个漏洞,但是渗透测试则会验证这些漏洞在实际环境里被利用的可能性。

    标准的渗透测试

             .事前互动

             .情报收集

             .威胁建模

             .漏洞分析

             .漏洞利用

             .深度利用

             .书面报告

    通用渗透测试框架

             .范围界定

             .信息收集

             .目标识别

             .服务枚举

             .漏洞映射

             .社会工程学

             .漏洞利用

             .提升权限

             .访问维护

             .文档报告

  • 相关阅读:
    17.07.28 SQL 函数
    JavaScript 数组去重
    JavaScript 之 DOM
    JavaScript 之 BOM
    JavaScript之Math
    JavaScript之String
    JavaScript之数组
    JavaScript之作用域
    JavaScript之函数
    JavaScript之循环
  • 原文地址:https://www.cnblogs.com/zlslch/p/6047444.html
Copyright © 2011-2022 走看看