其他分享
首页 > 其他分享> > 渗透测试流程大体分类

渗透测试流程大体分类

作者:互联网

概述:

渗透测试步骤对我来说分为三类也就够了:信息收集,漏洞验证,漏洞利用。篇幅有限,信息收集先多说一点,后面漏洞的验证和利用就只能具体漏洞具体分析,我以后会写。

信息收集:

此操作主要是为了扩大攻击面,人类才是最大的漏洞,网站防护不可能面面俱到,大门做得再结实,周边是土墙的话也白扯。

漏洞验证:

漏洞在我看来分为两大类:网站通用漏洞和专项漏洞。我们在渗透的时候多数是黑盒渗透,黑盒渗透的本质就是用我们的漏洞库去和目标站点碰撞。具体的漏洞我将在以后的文章里叙述,这里就先介绍分类。

漏洞利用:

这部分就只能说具体情况具体分析了。不好细分了。

标签:大体,收集,验证,渗透,流程,信息,漏洞,域名,网站
来源: https://www.cnblogs.com/ash-33/p/15735883.html