博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
渗透测试流程
阅读量:7077 次
发布时间:2019-06-28

本文共 200 字,大约阅读时间需要 1 分钟。

前渗透阶段

  • 信息搜集
  • 漏洞扫描

渗透阶段

  • 漏洞利用
    • OWASP Top 10
    • web安全漏洞
    • 中间件漏洞
    • 系统漏洞
  • 权限提升
    • Windows/Linux
    • 第三方
    • 数据库
    • 番外:处理WAF拦截

后渗透阶段

  • 内网渗透
    • 内网反弹(端口转发、端口复用)
    • 域渗透
  • 权限维持
    • 系统后门(Window/Linux)
    • web后门(webshell、一句话木马)
  • 痕迹清除
    • 系统日志
    • web日志(IIS、Apache)

转载地址:http://krcml.baihongyu.com/

你可能感兴趣的文章
QTTabBar
查看>>
MODBUS协议整理——功能码简述
查看>>
eclipse里maven项目An error occurred while filtering resources解决办法
查看>>
MySQL导入SQL文件及常用命令
查看>>
Can't locate find.pl in @INC (@INC contains: /etc/perl xxxx) at perlpath.pl line 7.
查看>>
c#(.Net)解析xml
查看>>
调整Virtual Box硬盘大小
查看>>
阻塞和非阻塞,同步和异步 总结【转】
查看>>
社会实体经济不断下滑的个人思考
查看>>
Pytorch多GPU并行处理
查看>>
【定制Android系统】Android O 在ROM中添加自己的 so 库(1)——Android.mk 与 Android.bp 的区别【转】...
查看>>
C#中把货币、日期转换成中文大写
查看>>
最近累死人的校园招聘20110928
查看>>
数字信号处理实验(零)—— 一维声音信号处理和二维图像处理
查看>>
HTTP请求:GET与POST方法的区别
查看>>
使用CDN对动态网站内容加速有效果吗
查看>>
iOS -view横向变成竖向
查看>>
控件自定义
查看>>
[LeetCode] Sort Colors
查看>>
Hadoop集群datanode磁盘不均衡的解决方案
查看>>