导航:首页 > 信息技术 > 渗透测试需要哪些技术支持

渗透测试需要哪些技术支持

发布时间:2022-12-22 05:01:09

① 学习渗透测试,需要哪些基础

渗透测试需要的基础技能必须有网络基础、编程基础、数据库基础、操作系统等基本技能。学习的话可以从html、css、js、编程语言、协议包分析、网络互联原理、数据库语法等进入,学习了这些基础技能之后,就可以进行渗透测试的深入学习了,如web方面的学习OWASP TOP 10漏洞挖掘、主机系统服务漏洞检测、App漏洞检测、内网渗透等方面,最后当然是能够编写渗透测试报告啦。

② 渗透测试中使用哪些技术方法

端口扫描

有授权的情况下直接使用 nmap 、msscan 、自己写py脚本等端口扫描工具直接获取开放的端口和获取服务端的 banner 信息。

漏洞扫描

使用北极熊扫描器、Nessus、awvs、appscan等漏扫工具直接扫描目标,可以直接看到存活主机和主机的漏洞情况。

漏洞攻击

如果只是使用端口扫描,只是发现开放的端口,在获取 banner 信息后需要在漏洞库(seebug,ExploitDB )上查找对应 CVE,后面就是验证漏洞是否存在。 安全检查一般是尽可能地发现所有漏洞,对漏洞的风险进行评估和修复。入侵的话只关注高危远程代码执行和敏感信息泄露漏洞等可以直接利用的漏洞。 漏洞验证可以找对应的 CVE 编号的 POC、EXP,利用代码在 ExploitDB 、seebug上查看或者在 github 上搜索是否有相关的漏洞验证或利用的工具。

Web应用

可以直接寻找注入、上传、代码执行、文件包含、跨站脚本、等漏洞,来进行攻击。一般可以使用 AWVS 直接扫描常见漏洞。

阅读全文

与渗透测试需要哪些技术支持相关的资料

热点内容
如何查北京成交数据 浏览:246
物流信息多久就没有了 浏览:719
wps两列怎么选出不一样的数据 浏览:234
交易施罗德后湖人还有什么操作 浏览:961
手机如何拍美容产品照片 浏览:77
省交易中心属什么机构 浏览:316
数据库分类产品有哪些 浏览:816
蒸汽账号技术升级怎么注册账号 浏览:385
销售每天统计哪些数据 浏览:221
通达信数据统计如何设置 浏览:644
唐山原装红酒代理怎么谈 浏览:834
两张表格长度不一样怎么整合信息 浏览:831
数据分析师如何更好理解业务 浏览:867
窝轮交易是什么时候开始的 浏览:191
产品品质如何快速提升 浏览:940
石碣有哪些人才市场 浏览:666
如何把小程序的文件打印出来 浏览:588
数据公司就业前景如何 浏览:96
电脑出现蓝屏程序怎么改 浏览:167
一加的产品为什么这么多 浏览:991