渗透测试流程&信息收集

举报
士别三日wyx 发表于 2021/12/23 00:33:06 2021/12/23
【摘要】 渗透测试是一种评估方法,一种通过模拟黑客的攻击方式,来评估网站安全的方法 渗透测试流程分为7个阶段 信息收集漏洞扫描漏洞利用内网转发内网渗透痕迹清除编写报告 但在这7个阶段之前还有一个前提,就是授权,这个授权包括渗透测试的目标,范围,方式等细节 信息收集 先浏览一下网站,了解网站的基本功能 获取网站的shois信息 ns...

渗透测试是一种评估方法,一种通过模拟黑客的攻击方式,来评估网站安全的方法

渗透测试流程分为7个阶段

  1. 信息收集
  2. 漏洞扫描
  3. 漏洞利用
  4. 内网转发
  5. 内网渗透
  6. 痕迹清除
  7. 编写报告

但在这7个阶段之前还有一个前提,就是授权,这个授权包括渗透测试的目标,范围,方式等细节

信息收集

先浏览一下网站,了解网站的基本功能

获取网站的shois信息

nslookup获取网站ip,站长之家ping检测ip的真实性

nmap扫描开放的端口

御剑扫描网站架构

天眼查或企查查获取企业备案信息

火狐浏览器常用的插件

  1. Flagfox:显示网站所在国家
  2. Wappalyzer:显示网站架构(服务器,编程语言等)
  3. HacKBar:用来提交url
  4. FoxyProxy:设置代理

文章来源: blog.csdn.net,作者:士别三日wyx,版权归原作者所有,如需转载,请联系作者。

原文链接:blog.csdn.net/wangyuxiang946/article/details/119249185

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。