当前位置: 首页 > article >正文

(网络安全)渗透测试

1、渗透测试种类


2、网络安全渗透测试分类


1)网络安全渗透测试,


根据事先对测试目标系统信息的了解程度,可以分为

a.黑盒测试:
只知道要测试的目标系统,但系统内部的任何信息,都不清楚。这种测试最真实,测试人员需要耗费大量的时间去采集相关的信息,以便判断采用哪些技术手段突破系统的安全防线
b.白盒测试:
测试人员事先知道、系统的详细信息,在这种情况下做渗透测试叫做白盒测试
c.灰盒测试:
介于黑盒与白盒之间,只知道一小部分


2)测试过程六阶段


情报收集,耗费时间最长,可能占据整个过程80%以上时间
威胁建模,根据情报收集,去制定攻击的方案
漏洞分析
漏洞利用
后渗透攻击阶段
根据测试所得数据,生成报告


http://www.kler.cn/a/556691.html

相关文章:

  • 想象一个AI保姆机器人使用场景分析
  • 如何使用 JavaScript 模拟 Docker 中的 UnionFS 技术:从容器到文件系统的映射
  • 8.python文件
  • 纳米科技新突破:AbMole助力探索主动脉夹层的基因密码
  • Java 同步锁性能的最佳实践:从理论到实践的完整指南
  • Java中JDK、JRE,JVM之间的关系
  • 【全栈】SprintBoot+vue3迷你商城(12)
  • 企业商业秘密百问百答之五十三【商业秘密转让】
  • 【目标检测】【PANet】Path Aggregation Network for Instance Segmentation
  • 九联UNT403AS_晶晨S905L3S芯片_2+8G_安卓9.0_卡刷固件包
  • R语言安装生物信息数据库包
  • 一篇搞懂vue3中如何使用ref、reactive实现响应式数据
  • Ubuntu22.04.6如何固定ip地址
  • Webpack打包优化
  • 蓝桥杯 2.基础算法
  • 【中间件开发】kafka使用场景与设计原理
  • Selenium实战案例2:东方财富网股吧评论爬取
  • 鸿蒙开发环境搭建-入门篇
  • 基于Spring Boot的农产品智慧物流系统设计与实现(LW+源码+讲解)
  • POI pptx转图片