问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

渗透测试的测试技巧

发布网友 发布时间:2022-04-29 16:29

我来回答

1个回答

热心网友 时间:2022-05-22 03:32

为了从渗透测试上获得最大价值,应该向测试组织提供尽可能详细的信息。这些组织同时会签署保密协议,这样,你就可以更放心地共享策略、程序及有关网络的其它关键信息。
还要确定的是,哪些系统需要测试。虽然你不想漏掉可能会受到攻击的某个系统,但可能仍想分阶段把渗透测试外包出去,以便每个阶段专注于网络的不同部分。
你还应该制订测试准则,譬如说:渗透测试人员可以探查漏洞并进行测试,但不得利用,因为这可能会危及到你想要保护的系统。
此外,你还要提供合适的测试途径。如果你想测试在非军事区(DMZ)里面的系统,最好的测试地方就是在同一个网段内测试。让渗透测试人员在防火墙外面进行测试听起来似乎更实际,但内部测试可以大大提高发现防火墙原本隐藏的服务器安全漏洞的可能性。因为,一旦防火墙设置出现变动,就有可能暴露这些漏洞,或者有人可能通过漏洞,利用一台DMZ服务器攻击其它服务器。还记得尼姆达病毒吗?它就是首次攻击得逞后、利用一台Web服务器发动其它攻击的。
以外部需要访问的Web或应用服务器为例,你应该考虑与渗透测试人员共享这些应用的源代码,如果测试涉及这些脚本或程序的话。没有源代码,很难测试ASP或CGI脚本,事先认定攻击者根本不会看到源代码是不明智的。Web服务器软件里面的漏洞往往会把脚本和应用暴露在远程攻击者面前。如果能够获得应用的源代码,则可以提高测试该应用的效率。毕竟,你出钱是为了让渗透测试人员查找漏洞,而不是浪费他们的时间。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
离过年还有2个月,是找工作,还是等过年? 还有两个多月就过年了,我是现在找工作呢还是过完年再找呢?现在找工作是... i57300u处理器属于什么水平 i5-7300u处于什么水平 国家线2024考研分数线是多少 电脑软件使用记录如何查看电脑当天的使用记录 在哪里查电脑最近使用情况怎么查看笔记本电脑的使用记录 英语题急求 ...以前都是以1MB/s速度下载,但是现在都不到300K/s,是不是WiFi路由器... 我家4兆的网线1台电脑可是我今天测网速时却只有16KB/S 这是为什么啊 给孩子玩的橡皮泥可怕吗? 性价比高的笔记本推荐一款? 橡皮泥防冻吗?把橡皮泥放在冰箱的冷冻室里会不会变硬不能用啊? 橡皮泥耐不耐高温? 小米手提电脑,输入密码前能用触摸屏,进去系统后就不能用触摸屏了!是怎么回事? 橡皮泥遇火会产生什么反应? 对网络系统进行渗透测试,通常是按什么顺序 用一次性塑料袋盛放加热过的食物,会不会产生有害的元素? matebook x pro 2021、macbook pro m1和小米新出的小米笔记本 pro x哪个适合用来编程? 去外地购车,可以回来本省上牌照吗? 思科的CCIE认证,哪里培训最好? 合伙注册公司需要注意哪些方面? e5钥匙没电了又在野外怎么启动汽车? 我想给自己买一份健康险,买哪种健康险最好 家庭如何计划保险?是买意外险好还是健康险 买哪种保险好?保意外还是保健康? 微信群怎么找? 新版活佛济公无论在哪个 网站都看不了, 是不是遭屏蔽了? TMD 怎样寻找微信群? 健康险买什么险合适 据报道,农夫山泉市值暴跌2800亿,钟琰琰现在还是中国第一首富吗? 绿箭口香糖广告文案 一般开发新系统做渗透测试,会在哪个阶段和环境上进行 荣耀x30i怎么设置手势解锁 请问钢笔墨囊都有什么型号的? 钢笔墨囊c 20是什么 钢笔墨囊为什么会分2.6口径和3.3口径,3.4口径? 华为x30max上划解锁怎么解 2.6毫米墨囊适合哪些型号英雄钢笔? 所谓的国际通用墨囊是多大。就是欧盟的那种。买的手作钢笔。没有牌子的 点石钢笔墨囊口径尺寸 vivox30新买的怎么样才能设置锁屏密码? 怎样才能知道钢笔的墨囊是大口径还是小口径 怎样才能知道钢笔的墨囊是大口径还是小口径? 配0.26mm墨囊的钢笔有哪些? vivo x20怎么设置图案解锁 钢笔的墨胆有几种口径的?该怎么辨别钢笔的墨胆口径?我有一只钢笔笔头上有数字4 可换墨囊钢笔有几种墨水 什么形号的英雄钢笔可以上墨囊?? 墨囊钢笔 是什么,好用吗?