1.1 什么是安全渗透

1.1- 什么是渗透测试

渗透测试并没有一个准的定。 国外一些安全组织达成共的通用法是, 渗透
测试是通拟恶意黑客的攻方法, 来算机网安全的一种估方
法, 程包括的任何弱点、 技缺陷或漏洞的主分析。 个分析是从
一个攻者可能存在的位置来行的, 并且从个位置有条件主利用安全漏洞。
渗透测试与其他估方法不同。 通常的估方法是根据已知信息源或其他被
象, 去发现所有相关的安全问题。 渗透测试是根据已知可利用的安全漏洞, 去
是否存在相的信息源。 相比而言, 通常估方法对评果更具有全面
性, 而渗透测试更注重安全漏洞的重性。
渗透测试有黑盒和白盒测试方法。 黑盒测试是指在础设施不知情的情况下
测试。 白盒测试是指在完全了解结构的情况下测试。 不论测试方法是否相
同, 渗透测试通常具有著特点:
渗透测试是一个渐进的且逐步深入的程。
渗透测试选择不影响业务正常行的攻方法行的测试

--------------------------------------------------------------------

Kali Linux集成了许多渗透工具,包括nmap端口扫描器、Wireshark(数据包分析器)、john the ripper(密码破解)、Aircrack-ng(一套用于线局域网行渗透测试件)

 

posted @ 2019-07-24 01:32  Polly-shell  阅读(1135)  评论(0编辑  收藏  举报