导航:首页 > 信息技术 > 渗透测试需要哪些技术支持

渗透测试需要哪些技术支持

发布时间:2022-12-22 05:01:09

① 学习渗透测试,需要哪些基础

渗透测试需要的基础技能必须有网络基础、编程基础、数据库基础、操作系统等基本技能。学习的话可以从html、css、js、编程语言、协议包分析、网络互联原理、数据库语法等进入,学习了这些基础技能之后,就可以进行渗透测试的深入学习了,如web方面的学习OWASP TOP 10漏洞挖掘、主机系统服务漏洞检测、App漏洞检测、内网渗透等方面,最后当然是能够编写渗透测试报告啦。

② 渗透测试中使用哪些技术方法

端口扫描

有授权的情况下直接使用 nmap 、msscan 、自己写py脚本等端口扫描工具直接获取开放的端口和获取服务端的 banner 信息。

漏洞扫描

使用北极熊扫描器、Nessus、awvs、appscan等漏扫工具直接扫描目标,可以直接看到存活主机和主机的漏洞情况。

漏洞攻击

如果只是使用端口扫描,只是发现开放的端口,在获取 banner 信息后需要在漏洞库(seebug,ExploitDB )上查找对应 CVE,后面就是验证漏洞是否存在。 安全检查一般是尽可能地发现所有漏洞,对漏洞的风险进行评估和修复。入侵的话只关注高危远程代码执行和敏感信息泄露漏洞等可以直接利用的漏洞。 漏洞验证可以找对应的 CVE 编号的 POC、EXP,利用代码在 ExploitDB 、seebug上查看或者在 github 上搜索是否有相关的漏洞验证或利用的工具。

Web应用

可以直接寻找注入、上传、代码执行、文件包含、跨站脚本、等漏洞,来进行攻击。一般可以使用 AWVS 直接扫描常见漏洞。

阅读全文

与渗透测试需要哪些技术支持相关的资料

热点内容
大同财务代理记账公司有多少 浏览:422
二维码表示的数据是什么 浏览:574
选择的目标市场是什么 浏览:33
长沙冰岛怎么代理 浏览:230
股票期货交易角度看哪些细节 浏览:269
一级代理如何把货卖出去 浏览:575
如何分代理级别 浏览:689
在哪里完善身份信息 浏览:494
湖南初中部信息班是怎么回事 浏览:994
如何发信息给电影导演 浏览:863
主流磁盘有哪些技术 浏览:559
教培行业如何设计引流产品 浏览:544
解析程序错误是什么原因 浏览:952
梦幻指定交易角色怎么收取手续费 浏览:274
成都哪里学习股票技术 浏览:159
闲鱼交易金额是多少 浏览:830
洛阳涧西区上海市场属于哪个街道办事处 浏览:56
转行程序员怎么找工作 浏览:698
抖音小程序如何搭载其他小程序 浏览:567
如何实现机器人自动打包程序 浏览:830