渗透测试的概念以及相关方法

Day3-学习日志

学习内容:

  1. 验证性测试
  2. shell木马,外挂
  3. 插件木马
  • 确认问题

    • 人工问题
    • 工具确认(代码审计工具)
  • 漏洞利用

    • kail
    • 主机问题
    • 应用 问题
    • 渗透前的工作
      • 情报收集
      • 情报分析
      • 社工
      • ....
    • 渗透阶段
      • 主机
      • 内网
      • 应用
        • shellter
        • top10
      • 数据
        • 数据库
        • 存储的文件的内容
      • 工控
    • 渗透后阶段
      • 拿到shell 以后的操作

    渗透测试相关概念:

    测试的类型

    • 黑盒测试
      • 基于模糊测试的方式
    • 白盒测试
      • 源代码的审计
    • 灰盒测试
      • 两种方式的组合,组合后发挥两种的优势

image-20210117104018932

image-20210117104044633

image-20210117104512405 image-20210117104512405

image-20210117111002715

下午:

image-20210117150223295

posted @ 2021-01-21 10:45  HelloBytes  阅读(260)  评论(0编辑  收藏  举报