国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

WEB安全滲透測試流程到底是什么

Wildesbeast ? 來源:今日頭條 ? 作者:Yuki一易錦 ? 2020-02-20 13:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、什么是滲透測試?

滲透測試 (penetration test)并沒有一個標準的定義,國外一些安全組織達成共識的通用說法是:滲透測試是通過模擬惡意黑客的攻擊方法,來評估計算機網絡系統安全的一種評估方法。這個過程包括對系統的任何弱點、技術缺陷或漏洞的主動分析,這個分析是從一個攻擊者可能存在的位置來進行的,并且從這個位置有條件主動利用安全漏洞。換句話來說,滲透測試是指滲透人員在不同的位置(比如從內網、從外網等位置)利用各種手段對某個特定網絡進行測試,以期發現和挖掘系統中存在的漏洞,然后輸出滲透測試報告,并提交給網絡所有者。網絡所有者根據滲透人員提供的滲透測試報告,可以清晰知曉系統中存在的安全隱患和問題。我們認為滲透測試還具有的兩個顯

著特點是:滲透測試是一個漸進的并且逐步深入的過程。滲透測試是選擇不影響業務系統正常運行的攻擊方法進行的測試。作為網絡安全防范的一種新技術,對于網絡安全組織具有實際應用價值。但要找到一家合適的公司實施滲透測試并不容易。

二、滲透測試——Web如何進行

應用數以千計,就有必要建立一套完整的安全測試框架,流程的最高目的web當需要測試的標是要保證交付給客戶的安全測試服務質量。 立項:項目建立,時間安排,人力分配,目標制定,廠商接口數確定; 應用:分析系統架構、使用的組件、對外提供的接web威脅分析:針對具體的&系統分析top3重點關注輸出安全威脅分析表,為威脅模型進行對應的安全威脅分析,STRIDE以口等, 威脅:具備可測試用例按照模板輸出,根據威脅分析的結果制定對應的測試用例,制定測試用例: 執行性:or發散測試,挖掘對應的安全問題&漏洞挖掘:測試用例執行&測試執行漏洞;漏洞并進行回歸測試,確保or回歸測試:指導客戶應用開發方修復安全問題&問題修復漏洞得到修復,并且沒有引入新的安全問題;or安全問題

項目總結評審:項目過程總結,輸出文檔評審,相關文檔歸檔。

應用的滲透測試流程分別是:信息收集→漏洞發現→漏洞利用,下面仔細分析一下各個階3主要分為段流程

2.1信息收集:

1,獲取域名的whois信息,獲取注冊者郵箱姓名電話等。

2,查詢服務器旁站以及子域名站點,因為主站一般比較難,所以先看看旁站有沒有通用性的cms或者其他漏洞。

3,查看服務器操作系統版本,web中間件,看看是否存在已知的漏洞,比如IIS,APACHE,NGINX的解析漏洞

4,查看IP,進行IP地址端口掃描,對響應的端口進行漏洞探測,比如 rsync,心臟出血,mysql,ftp,ssh弱口令等。

5,掃描網站目錄結構,看看是否可以遍歷目錄,或者敏感文件泄漏,比如php探針

6,google hack 進一步探測網站的信息,后臺,敏感文件

2.2 漏洞發現:

在這個階段我們在做測試的時候要對癥下藥,不能盲目的去掃描,首先要確定目標應用是否使用的是公開的開源軟件,開源框架等、然后在做深一度的漏洞掃描。

關于開源軟件的漏洞發現:

開源的軟件:常見的開源軟件有wordpress、phpbb、dedecms

開源的框架:常見的開源框架有Struts2、 Spring MVC、ThinkPHP

中間件服務器:常見的中間件服務器有jboss、tomcat、Weblogic

數據庫服務:常見的數據庫服務mssql、mysql、oracle、redis、sybase、MongoDB、DB2

對于開源軟件的測試方法:

1 通過指紋識別軟件判斷開源軟件的版本信息,針對不同的版本信息去開放的漏洞數據庫查找相應版本的漏洞進行測試

2 對于默認的后臺登錄頁、數據庫服務端口認證等入口可以進行簡單的暴力破解、默認口令嘗試等操作

3 使用開源的漏洞發現工具對其進行漏洞掃描,如:WPScan

關于自主開發的應用

手動測試:這個階段,我們需要手工測試所有與用戶交互的功能,比如:留言板、登入口、下單、退出、退貨、付款等操作

軟件掃描:如:appscan、wvs、netsparker,burp,nessus等

可能存在的漏洞

Owasp關鍵點

SQL注入

XSS攻擊

代碼安全之上傳文件

代碼安全之文件包含

代碼安全之SSRF

邏輯漏洞之密碼重置

邏輯漏洞之支付漏洞

邏輯漏洞之越權訪問

平臺安全之中間件安全

2.3 漏洞利用:

針對不同的弱點有不同的漏洞利用方式,需要的知識點也比較多。一般這個階段包括兩種方式,一種是手工測試,一種是工具測試

手工測試:

手工測試是通過客戶端或服務器訪問目標服務,手工向目標程序發送特殊的數據,包括有效的和無效的輸入,觀察目標的狀態、對各種輸入的反應,根據結果來發現問題的漏洞檢測技術。手工測試不需要額外的輔助工具,可由測試者獨立完成,實現起來比較簡單。但這種方法高度依賴于測試者,需要測試者對目標比較了解。手工測試可用于Web應用程序、瀏覽器及其他需要用戶交互的程序。

這種方式對于有特殊過濾等操作,或者網絡上沒有成型的利用工具的時候可以使用。

工具測試:

網絡上有很多好用的免費利用工具,比如針對sql注入的sqlmap、針對軟件漏洞的matesploit等

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Web
    Web
    +關注

    關注

    2

    文章

    1304

    瀏覽量

    74472
  • 服務器
    +關注

    關注

    14

    文章

    10253

    瀏覽量

    91495
  • SQL
    SQL
    +關注

    關注

    1

    文章

    789

    瀏覽量

    46702
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    MOS管到底是什么?和三極管、繼電器有什么本質區別?

    MOS管到底是什么?和三極管、繼電器有什么本質區別?在電子設備的“心臟”部位,藏著許多默默工作的“開關選手”。它們操控著電流的通斷,決定著設備的效率與穩定性。其中,MOS管作為近年來高頻
    的頭像 發表于 01-07 13:46 ?541次閱讀
    MOS管<b class='flag-5'>到底是</b>什么?和三極管、繼電器有什么本質區別?

    請問Keil中的map文件到底是什么意思?

    Keil中的map文件到底是什么意思?里面是如何進行相關執行操作的
    發表于 11-25 06:59

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協議混淆、流量分割、時間延遲等高級規避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發表于 11-17 16:17

    單片機和嵌入式,到底是什么關系?

    的關系:什么是單片機?什么是嵌入式?它們到底是不是一回事?先說說大家最先聽說的那個詞——單片機(MCU)。單片機,全稱是MicrocontrollerUnit,顧名思
    的頭像 發表于 11-14 10:28 ?1512次閱讀
    單片機和嵌入式,<b class='flag-5'>到底是</b>什么關系?

    開關電源測試流程方法合集

    開關電源作為電子行業中最為常見的電源類型,其應用領域十分廣泛,作為電源模塊測試系統的專業供應商,納米軟件接觸的用戶中,有很大一部的客戶需要我們為其提供開關電源的測試流程和方法,作為其自動化測試
    的頭像 發表于 10-31 09:36 ?1304次閱讀
    開關電源<b class='flag-5'>測試</b><b class='flag-5'>流程</b>方法合集

    IEC 到底是什么?為什么它能影響全球?

    IEC 到底是什么?為什么它能影響全球?
    的頭像 發表于 09-04 17:07 ?3567次閱讀

    Dirsearch 安全實戰指南

    Web 安全滲透測試中,發現隱藏目錄和敏感文件是信息收集的關鍵環節。這些資源可能包含后臺入口、數據庫備份等關鍵信息,是突破防線的重要突破口。dirsearch 憑借靈活配置與高效掃
    的頭像 發表于 09-02 10:31 ?764次閱讀

    8月21日云技術研討會 | 汽車信息安全流程解決方案

    、體系認證的全流程安全可控?本次研討會,經緯恒潤將聚焦流程化建設、嵌入式開發、代碼靜態/動態測試、規范檢測、漏洞掃描、軟件成分分析、滲透
    的頭像 發表于 08-14 13:41 ?1698次閱讀
    8月21日云技術研討會 | 汽車信息<b class='flag-5'>安全</b>全<b class='flag-5'>流程</b>解決方案

    晶振的 “負載電容” 到底是什么

    負載電容,到底是什么? 負載電容,簡單來說,是指晶振的兩條引線連接IC塊內部及外部所有有效電容之和,我們可以將其看作晶振片在電路中串接的電容。從更專業的角度講,它是為了使晶振能夠在其標稱頻率下穩定
    的頭像 發表于 07-25 16:26 ?1068次閱讀

    請問編譯純rtos到底是選擇Linux+rtos的sdk編譯only rtos還是直接使用rtos sdk?

    編譯純rtos到底是選擇Linux+rtos的sdk編譯only rtos還是直接使用rtos sdk?
    發表于 07-11 07:22

    一文看懂芯片的設計流程

    差異。接下來,我們就以數字芯片為例,詳細看看芯片到底是如何設計出來的。芯片設計的主要流程芯片的設計,總體分為規格定義、系統設計、前端設計(Front-EndDesi
    的頭像 發表于 07-03 11:37 ?2577次閱讀
    一文看懂芯片的設計<b class='flag-5'>流程</b>

    光伏儲能逆變器FCT測試到底是什么?

    FCT(功能測試)是光伏新能源領域對PCBA(印制電路板組件)進行通電性能驗證的核心環節。其原理是通過模擬PCBA真實運行狀態,施加輸入信號或電源,精確測量其在工作狀態下的關鍵參數是否正常。主要測試
    的頭像 發表于 07-02 10:43 ?3915次閱讀

    小鵬汽車斬獲兩項國際頂級安全認證 ISO 26262功能安全流程認證和ISO 21448預期功能安全(SOTIF)流程認證

    2025年5月,小鵬汽車順利通過全球權威安全認證機構雅析exida 功能安全(ISO 26262)ASIL D 流程認證和 預期功能安全(ISO 21448)SOTIF
    的頭像 發表于 06-07 19:00 ?5036次閱讀
    小鵬汽車斬獲兩項國際頂級<b class='flag-5'>安全</b>認證 ISO 26262功能<b class='flag-5'>安全</b><b class='flag-5'>流程</b>認證和ISO 21448預期功能<b class='flag-5'>安全</b>(SOTIF)<b class='flag-5'>流程</b>認證

    一文給你講透!DA板卡到底是什么?它和主板又有哪些不同?

    大家好,我是老王,在電子行業干了十幾年,今天我就用“大白話”給大家講講DA板卡到底是啥,它和咱們常說的“主板”有啥區別。文章里會穿插一些表格和實際案例,保證你讀完不僅能懂,還能跟朋友吹牛!
    的頭像 發表于 04-24 16:48 ?2403次閱讀
    一文給你講透!DA板卡<b class='flag-5'>到底是</b>什么?它和主板又有哪些不同?

    安全檢測 高效合規 | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進程加速的今天,汽車電子控制系統(ECU)開發與信息安全合規性驗證正面臨三重挑戰:法規更新頻繁、威脅場景日益復雜、傳統滲透測試流程耗時費力。面對這些難題,經緯恒潤基于多年的
    的頭像 發表于 03-17 17:04 ?1040次閱讀
    <b class='flag-5'>安全</b>檢測 高效合規 | 經緯恒潤重磅推出PeneTrix<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>平臺