<sup id="m40ya"></sup>
  • 
    
  • <kbd id="m40ya"></kbd>
    <samp id="m40ya"></samp>
    <ul id="m40ya"></ul>
  • 更多精彩內(nèi)容,歡迎關(guān)注:

    視頻號(hào)
    視頻號(hào)

    抖音
    抖音

    快手
    快手

    微博
    微博

    滲透測試是什么 滲透測試有什么特點(diǎn)

    文檔

    滲透測試是什么 滲透測試有什么特點(diǎn)

    ?滲透測試,是為了證明網(wǎng)絡(luò)防御按照預(yù)期計(jì)劃正常運(yùn)行而提供的一種機(jī)制。特點(diǎn)是:信息收集、端口掃描、權(quán)限提升、溢出測試、WEB應(yīng)用測試、SQL注入攻擊、檢測頁面隱藏字段、跨站攻擊、Cookie利用。
    推薦度:
    導(dǎo)讀?滲透測試,是為了證明網(wǎng)絡(luò)防御按照預(yù)期計(jì)劃正常運(yùn)行而提供的一種機(jī)制。特點(diǎn)是:信息收集、端口掃描、權(quán)限提升、溢出測試、WEB應(yīng)用測試、SQL注入攻擊、檢測頁面隱藏字段、跨站攻擊、Cookie利用。

    滲透測試是什么?

    滲透測試,是為了證明網(wǎng)絡(luò)防御按照預(yù)期計(jì)劃正常運(yùn)行而提供的一種機(jī)制。不妨假設(shè),你的公司定期更新安全策略和程序,時(shí)時(shí)給系統(tǒng)打補(bǔ)丁,并采用了漏洞掃描器等工具,以確保所有補(bǔ)丁都已打上。如果你早已做到了這些,為什么還要請(qǐng)外方進(jìn)行審查或滲透測試呢?因?yàn)椋瑵B透測試能夠獨(dú)立地檢查你的網(wǎng)絡(luò)策略,換句話說,就是給你的系統(tǒng)安了一雙眼睛。而且,進(jìn)行這類測試的,都是尋找網(wǎng)絡(luò)系統(tǒng)安全漏洞的專業(yè)人士。

    滲透測試有什么特點(diǎn)?

    1、信息收集

    信息收集分析是所有入侵攻擊的前提/前奏/基礎(chǔ)。通過對(duì)網(wǎng)絡(luò)信息收集分析,可以相應(yīng)地、有針對(duì)性地制定模擬黑客入侵攻擊的計(jì)劃,以提高入侵的成功率、減小暴露或被發(fā)現(xiàn)的幾率。信息收集的方法包括主機(jī)網(wǎng)絡(luò)掃描、操作類型判別、應(yīng)用判別、賬號(hào)掃描、配置判別等等。

    2、端口掃描

    通過對(duì)目標(biāo)地址的TCP/UDP端口掃描,確定其所開放的服務(wù)的數(shù)量和類型,這是所有滲透測試的基礎(chǔ)。通過端口掃描,可以基本確定一個(gè)系統(tǒng)的基本信息,結(jié)合測試人員的經(jīng)驗(yàn)可以確定其可能存在,以及被利用的安全弱點(diǎn),為進(jìn)行深層次的滲透提供依據(jù)。

    3、權(quán)限提升

    通過收集信息和分析,存在兩種可能性,其一是目標(biāo)系統(tǒng)存在重大弱點(diǎn):測試人員可以直接控制目標(biāo)系統(tǒng),然后直接調(diào)查目標(biāo)系統(tǒng)中的弱點(diǎn)分布、原因,形成最終的測試報(bào)告;其二是目標(biāo)系統(tǒng)沒有遠(yuǎn)程重大弱點(diǎn),但是可以獲得遠(yuǎn)程普通權(quán)限,這時(shí)測試人員可以通過該普通權(quán)限進(jìn)一步收集目標(biāo)系統(tǒng)信息。接下來,盡最大努力獲取本地權(quán)限,收集本地資料信息,尋求本地權(quán)限升級(jí)的機(jī)會(huì)。這些不停的信息收集分析、權(quán)限升級(jí)的結(jié)果將構(gòu)成此次項(xiàng)目整個(gè)滲透測試過程的輸出。

    4、溢出測試

    當(dāng)測試人員無法直接利用帳戶口令登陸系統(tǒng)時(shí),也會(huì)采用系統(tǒng)溢出的方法直接獲得系統(tǒng)控制權(quán)限,此方法有時(shí)會(huì)導(dǎo)致系統(tǒng)死機(jī)或從新啟動(dòng),但不會(huì)導(dǎo)致系統(tǒng)數(shù)據(jù)丟失,如出現(xiàn)死機(jī)等故障,只要將系統(tǒng)從新啟動(dòng)并開啟原有服務(wù)即可。一般情況下,如果未授權(quán),將不會(huì)進(jìn)行此項(xiàng)測試。

    5、WEB應(yīng)用測試

    Web腳本及應(yīng)用測試專門針對(duì)Web及數(shù)據(jù)庫服務(wù)器進(jìn)行。根據(jù)最新的統(tǒng)計(jì),腳本安全弱點(diǎn)為當(dāng)前Web系統(tǒng),尤其是存在動(dòng)態(tài)內(nèi)容的Web系統(tǒng)比較嚴(yán)重的安全弱點(diǎn)之一。利用腳本相關(guān)弱點(diǎn)輕則可以獲取系統(tǒng)其他目錄的訪問權(quán)限,重則將有可能取得系統(tǒng)的控制權(quán)限。因此對(duì)于含有動(dòng)態(tài)頁面的Web、數(shù)據(jù)庫等系統(tǒng),Web腳本及應(yīng)用測試將是必不可少的一個(gè)環(huán)節(jié)。

    6、SQL注入攻擊

    SQL注入常見于應(yīng)用了SQL 數(shù)據(jù)庫后端的網(wǎng)站服務(wù)器,入侵者通過提交某些特殊SQL語句,最終可能獲取、篡改、控制網(wǎng)站服務(wù)器端數(shù)據(jù)庫中的內(nèi)容。此類漏洞是入侵者最常用的入侵方式之一。

    7、檢測頁面隱藏字段

    網(wǎng)站應(yīng)用系統(tǒng)常采用隱藏字段存儲(chǔ)信息。許多基于網(wǎng)站的電子商務(wù)應(yīng)用程序用隱藏字段來存儲(chǔ)商品價(jià)格、用戶名、密碼等敏感內(nèi)容。惡意用戶通過操作隱藏字段內(nèi)容達(dá)到惡意交易和竊取信息等行為,是一種非常危險(xiǎn)的漏洞。

    8、跨站攻擊

    入侵者可以借助網(wǎng)站來攻擊訪問此網(wǎng)站的終端用戶,來獲得用戶口令或使用站點(diǎn)掛馬來控制客戶端。

    9、Cookie利用

    網(wǎng)站應(yīng)用系統(tǒng)常使用cookies 機(jī)制在客戶端主機(jī)上保存某些信息,例如用戶ID、口令、時(shí)戳等。入侵者可能通過篡改cookies 內(nèi)容,獲取用戶的賬號(hào),導(dǎo)致嚴(yán)重的后果。

    以上就是小編的分享,希望可以幫助到大家。

    文檔

    滲透測試是什么 滲透測試有什么特點(diǎn)

    ?滲透測試,是為了證明網(wǎng)絡(luò)防御按照預(yù)期計(jì)劃正常運(yùn)行而提供的一種機(jī)制。特點(diǎn)是:信息收集、端口掃描、權(quán)限提升、溢出測試、WEB應(yīng)用測試、SQL注入攻擊、檢測頁面隱藏字段、跨站攻擊、Cookie利用。
    推薦度:
    為你推薦
    資訊專欄
    熱門視頻
    相關(guān)推薦
    滲透測試是什么意思 滲透測試工程師是干什么的 滲透測試工程師前景 滲透測試包括哪些 滲透測試的流程 滲透測試的步驟有哪些 什么是滲透測試 滲透測試流程 滲透測試是干什么的 web滲透測試流程 滲透測試七個(gè)步驟 ui是什么 有什么用 PMP考試時(shí)間 pmp是什么 pmp是什么意思 pmp證書含金量 pmp考試報(bào)名時(shí)間 考pmp需要什么 pmp如何報(bào)名 怎么考pmp pmp分類 滲透測試需要學(xué)什么 滲透測試怎么做 信息系統(tǒng)項(xiàng)目管理師英語簡稱 信息系統(tǒng)項(xiàng)目管理師初中能考嗎 信息系統(tǒng)項(xiàng)目管理師考試幾門 考信息系統(tǒng)項(xiàng)目管理師需要考幾門 軟考信息系統(tǒng)項(xiàng)目管理師怎么備考 信息系統(tǒng)項(xiàng)目管理師是什么類別 有信息系統(tǒng)項(xiàng)目管理師證書嗎 信息系統(tǒng)項(xiàng)目管理師考什么論文 信息系統(tǒng)項(xiàng)目管理師有效期 信息系統(tǒng)項(xiàng)目管理師報(bào)考要求 pmp與信息系統(tǒng)項(xiàng)目管理師 信息系統(tǒng)項(xiàng)目管理師考試時(shí)間 信息系統(tǒng)項(xiàng)目管理師報(bào)名時(shí)間 信息系統(tǒng)項(xiàng)目管理師報(bào)考時(shí)間 信息系統(tǒng)項(xiàng)目管理師報(bào)考條件 端午節(jié)的故事 長壽花的養(yǎng)殖方法和注意事項(xiàng) 關(guān)于寬容的名言
    Top 久久精品视频一区| 亚洲AV成人精品日韩一区18p | 精品久久久久亚洲| 亚洲av午夜福利精品一区人妖 | 亚洲国产精品免费视频| 波多野结衣精品一区二区三区| 亚洲自偷精品视频自拍| 亚洲精品自产拍在线观看| 国产精品亚洲片在线花蝴蝶| 亚洲国产精品久久人人爱| 国内精品久久久久伊人av| 午夜国产精品久久影院| 免费99精品国产自在现线| 午夜精品一区二区三区免费视频| 国产成人高清精品一区二区三区| 人妻精品久久无码区| 99久久人妻精品免费一区| 亚洲国产另类久久久精品小说 | 久久99精品一久久久久久| 国产精品亚洲美女久久久| 欧洲精品免费一区二区三区| 玖玖精品在线视频| 久久亚洲私人国产精品vA| 国精品午夜福利视频不卡麻豆| 亚洲国产精品自产在线播放| 国产精品成人免费一区二区| 91精品国产麻豆国产自产在线 | 国产精品99久久久久久宅男| 高清国产精品久久| 国产成人午夜精品免费视频| 亚洲精品亚洲人成在线观看麻豆| 久久精品一区二区东京热| 国产精品亚洲片在线观看不卡| 国产精品第一区第27页| 免费精品视频在线| 国产精品无码一二区免费| 午夜精品久久久久成人| 久久这里的只有是精品23| 亚洲一区二区三区国产精品无码 | 亚洲国产精品xo在线观看| 熟女精品视频一区二区三区|