随笔分类 - 杂项随笔
摘要:渗透测试流程 一、渗透测试的相关知识 1、标准的渗透测试流程 信息收集 寻找外网入口 权限维持与提升 内网渗透 痕迹清除 2、什么是社工? 全称社会工程学。一种利用受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段取得自身利益的手法。 3、什么是权限提升? 通常我们进
阅读全文
摘要:渗透测试概况 一、网络渗透测试执行标准 1、渗透测试的概念 渗透测试(Penetration Testing)是一种通过模拟攻击的技术与方法,挫败目标系统的安全控制措施并获得控制访问权的安全测试方法。 网络渗透测试主要依据CVE(Common Vulnerabilities and Exposure
阅读全文