码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • NISP网络安全中渗透测试的流程是什么


    1.明确方向

    1)明确范畴:测试范畴,如:IP、网站域名、内外网、全站or一部分控制模块

    2)明确标准:能渗入到何种程度(发觉系统漏洞才行or再次运用系统漏洞)、限制时间、能不能改动提交、能不能漏洞利用...

    总体目标系统玩法攻略、重点保护对象及特点。

    是不是容许数据信息毁坏?

    是不是容许阻隔业务流程正常运转?

    检测以前是不是理应通知有关部门接口人?

    接入方式?外网地址和内部网?

    检测是发现的问题即使取得成功,或是尽可能发觉多问题?

    渗入全过程是否要考虑到社会工程?

    3)明确要求:web应用的系统漏洞(新出来的程序流程)?业务流程逻辑漏洞(对于业务)?工作人员管理权限管理漏洞(对于工作人员、管理权限)?

    根据自己的需求跟自己专业能力来决定做不做、可以做是多少

    2.剖析风险性,得到受权

    剖析网站渗透测试环节中可能出现的风险性,如很多数据测试的处理方法、危害正常的业务开展、网络服务器产生异常紧急、数据信息备份与恢复、检测财力物力成本费...

    由检测方撰写实施意见原稿同时提交给顾客(or本企业内部领导干部)进行审查。在申报结束后,从客户(or本企业内部领导干部)获得对检测方开展书面形式委托授权书,受权检测方开展网站渗透测试。

    3.信息搜集

    在信息搜集环节,我们应该尽可能多的搜集关于目标web应用的所有信息,例如:开发语言的种类、云服务器种类、文件目录的构造、所使用的开源项目、数据库类型、全部连接网页页面,需要用到的架构等。

    方法:积极扫描仪;对外开放检索

    对外开放检索:使用百度搜索引擎得到后台管理、未经授权网页页面、比较敏感url

    ​

  • 相关阅读:
    论文笔记:Code Llama: Open Foundation Models for Code
    【日拱一卒行而不辍20220916】自制操作系统
    【无标题】
    Matlab:结构体数组
    LeetCode-剑指26-树的子结构
    【php经典算法】冒泡排序,冒泡排序原理,冒泡排序执行逻辑,执行过程,执行结果 代码
    【vue】vue3中状态管理Pinia(Vuex5)使用快速上手
    Django框架的全面指南:从入门到高级【第128篇—Django框架】
    Day 62 数据结构(单向链表,单向循环链表,双向链表)
    【Git】常见工作场景
  • 原文地址:https://blog.csdn.net/liuruo11000/article/details/126991091
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号