學習滲透測試需要了解哪些知識點
發布時間:2023-03-15 10:03:42 已幫助:人 來源:武漢網盾科技
學習滲透測試需要了解哪些知識點
滲透測試介紹
信息收集
信息收集的意義
信息收集的分類
漏洞分析
攻擊和修復
報告整理
滲透測試需要的基礎技能必須有網絡基礎、編程基礎、數據庫基礎、操作系統等基本技能。學習的話可以從html、css、js、編程語言、協議包分析、網絡互聯原理、數據庫語法等進入,學習了這些基礎技能之后,就可以進行滲透測試的深入學習了,如web方面的學習OWASP TOP 10漏洞挖掘、主機系統服務漏洞檢測、App漏洞檢測、內網滲透等方面。
信息收集是指通過各種方式獲取所需要的信息。信息收集是信息得以利用的步,也是關鍵的一步。信息收集工作的好壞,會影響整個滲透測試流程的進行。收集的信息越多后期可進行測試的目標就越多。信息收集包含資產收集但不限于資產收集。
通過直接訪問網站,在網站上進行操作,對網站進行掃描等。這種是有網絡流量經過目標服務器的信息收集方式。
被動信息收集
基于公開的渠道,比如搜索引擎等,再不與目標系統直接交互的情況下獲取信息,并且盡量避免留下痕跡。
這兩種方式各有優勢,主動信息收集你能獲取更多的信息,但是痕跡較為明顯,容易被溯源。被動信息收集因為不是針對網站進行特定的掃描,所以一般來說收集的信息會相對比較少,但是你的行動并不會被目標主機發現。所以我們要靈活運用不同的收集方式,才能信息收集的完整性。