我爱编程安全牛学习笔记

渗透测试一般步骤

2018-04-10  本文已影响0人  Hf1dw

0X01 被动信息收集

baidu、google
eg:搜集向数据库发送数据的网址,进行注入攻击(inurl ".php?=")

搜集含有password,username的文档(filetype:xls "username|password")

0X02 主动信息收集

0X03 威胁建模

与被渗透方多沟通

0X04 漏洞分析

0X05 渗透攻击

上一篇 下一篇

猜你喜欢

热点阅读