第十四章 报告

最近,我收到了一份第三方公司编写的渗透测试报告。该公司聘请了一些顾问在生产环境中测试新部署的一个web应用程序。该报告是从另一个安全扫描程序(例如,Burp Suite, Nessus等)的报告中复制粘贴的,并且充满了错误估计的严重性。我之所以告诉你这个故事,是因为如果你是世界上最好的渗透测试人员,却不知道如何编写报告,那么你所有的努力都将付诸东流。报告是你的声誉,它显示了你的专业水平。在本章中,您将主要学习如何做到以下几点:

向你的客户/雇主提交报告
对你发现的严重程度进行评分
 

posted @   YJlio  阅读(2)  评论(0编辑  收藏  举报  
相关博文:
阅读排行:
· winform 绘制太阳,地球,月球 运作规律
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· 写一个简单的SQL生成工具
· AI 智能体引爆开源社区「GitHub 热点速览」
点击右上角即可分享
微信分享提示