官網(wǎng)熱線:400-100-0298
      滲透測試的三種測試目標(biāo)及最重要的一步分享-為國家安全鍛矛鑄盾

      首頁

      產(chǎn)品體系

      解決方案

      案例精選

      新聞動態(tài)

      關(guān)于我們

      聯(lián)系我們

      安全服務(wù)

      資源中心

      返回上一層

      網(wǎng)絡(luò)靶場(博智安全總部)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      數(shù)據(jù)安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業(yè)單位

      教育

      智能制造

      其他

      安全服務(wù)

      新聞動態(tài)

      新聞動態(tài)

      所有內(nèi)容 公司新聞 行業(yè)動態(tài) 招標(biāo)模板 戰(zhàn)略動態(tài)

      滲透測試的三種測試目標(biāo)及最重要的一步分享

      時(shí)間:2022-09-27   訪問量:10089

      滲透測試首先對測試目標(biāo)進(jìn)行信息收集,判斷可能存在的入口,然后利用相關(guān)軟件應(yīng)用或者手動,對計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用程序進(jìn)行安全漏洞的掃描測試,最后對測試結(jié)果進(jìn)行報(bào)告。滲透測試通常用于評估計(jì)算機(jī)系統(tǒng)或者網(wǎng)絡(luò)應(yīng)用的安全性,他行使的攻擊是授權(quán)之后的模擬攻擊。包含了白盒、黑盒、灰盒三種滲透測試目標(biāo)。白盒,即提供目標(biāo)的相應(yīng)背景和系統(tǒng)信息。黑盒,即只提供基本信息或除了目標(biāo)名稱之外不提供任何信息。灰盒,介于兩者之間,只提供有限的目標(biāo)信息 滲透測試的作用在于,幫助目標(biāo)確定是否存在攻擊入口,提前做好防御,以此來降低目標(biāo)的潛在風(fēng)險(xiǎn)。

      滲透測試最重要的一步就是信息收集。信息收集可以讓滲透者選擇合適和準(zhǔn)確的滲透測試攻擊方式,縮短滲透測試時(shí)間。所謂知己知彼,百戰(zhàn)不殆,我們越了解測試目標(biāo),測試的工作就越容易。最后能否成功滲透進(jìn)入目標(biāo),很大程度上取決于信息搜集。信息搜集的分類 信息收集的方式有兩種:主動和被動。1、主動式信息搜集(能獲取到較多的信息,但易被發(fā)現(xiàn))通過直接發(fā)起與被測目標(biāo)網(wǎng)絡(luò)之間的互動來獲取相關(guān)信息,這種流量將流經(jīng)網(wǎng)站。如通過Nmap掃描目標(biāo)。2、被動式信息搜集(搜集到的信息較少,但不易被發(fā)現(xiàn))通過第三方服務(wù)來間接獲取目標(biāo)網(wǎng)絡(luò)相關(guān)信息,如通過Google、fofa等搜索引擎方式來搜集信息。這兩種方式都有各自的優(yōu)點(diǎn)和缺點(diǎn),一般在滲透測試過程中,我們需要進(jìn)行很多次的信息收集,同時(shí)也要運(yùn)用不同的收集方式,才能保證信息收集的完整性。

      備案號碼:蘇ICP備12069441號
      網(wǎng)絡(luò)靶場(博智安全總部)

      博智安全教學(xué)實(shí)訓(xùn)靶場

      博智安全比武競賽靶場

      博智安全紅藍(lán)對抗靶場

      博智安全試驗(yàn)鑒定靶場

      博智安全應(yīng)急處置靶場

      博智安全威脅誘捕系統(tǒng)

      博智安全自動化滲透攻擊系統(tǒng)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      博智工控防火墻

      博智工控主機(jī)衛(wèi)士

      博智工控安全審計(jì)系統(tǒng)

      博智工業(yè)網(wǎng)絡(luò)蜜罐系統(tǒng)

      博智工控安全隔離網(wǎng)閘

      博智工控入侵檢測系統(tǒng)

      博智工控漏洞掃描系統(tǒng)

      博智工控漏洞挖掘平臺

      博智工業(yè)資產(chǎn)測繪與脆弱性評估系統(tǒng)

      博智安全配置核查系統(tǒng)

      博智工控信息安全風(fēng)險(xiǎn)評估系統(tǒng)

      博智工業(yè)安全管理平臺

      博智工控安全等級保護(hù)檢查工具箱

      博智工業(yè)互聯(lián)網(wǎng)安全應(yīng)急處置工具箱

      博智安全態(tài)勢感知平臺

      數(shù)據(jù)安全(博智密安)

      博智微信保密檢查系統(tǒng)

      博智主機(jī)監(jiān)控與審計(jì)系統(tǒng)

      博智計(jì)算機(jī)終端保密檢查系統(tǒng)

      博智身份鑒別系統(tǒng)

      博智惡意代碼輔助檢測系統(tǒng)

      博智專用運(yùn)維管理系統(tǒng)

      博智存儲介質(zhì)信息消除系統(tǒng)

      電子取證(上海臻相)

      臻相電子數(shù)據(jù)分析研判平臺

      臻相電勘寶電子數(shù)據(jù)智能勘查系統(tǒng)

      臻相電子證據(jù)固定工具

      臻相多通道硬盤復(fù)制系統(tǒng)

      電子數(shù)據(jù)取證工作站

      臻相電子書一體化取證桌

      臻相臨機(jī)密碼破解系統(tǒng)

      網(wǎng)絡(luò)靶場
      工業(yè)互聯(lián)網(wǎng)安全
      售后咨詢

      聯(lián)系我們

      公眾號
      TOP