渗透测试之我见

简介:

渗透测试,是为了证明网络防御按照预期计划正常运行而提供的一种机制。
  渗透测试的分类实际上渗透测试并没有严格的分类方式,即使在软件开发生命周期中,也包含了渗透测试的环节,但根据实际应用,普遍认同的几种分类方法如下:
  方法分类
  1、黑箱测试
  黑箱测试又被称为所谓的“Zero-Knowledge Testing”,渗透者完全处于对系统一无所知的状态,通常这类型测试,最初的信息获取来自于DNS、Web、Email及各种公开对外的服务器。
  2、白盒测试
  白盒测试与黑箱测试恰恰相反,测试者可以通过正常渠道向被测单位取得各种资料,包括网络拓扑、员工资料甚至网站或其它程序的代码片断,也能够与单位的其它员工(销售、程序员、管理者……)进行面对面的沟通。这类测试的目的是模拟企业内部雇员的越权操作。
  3、隐秘测试
  隐秘测试是对被测单位而言的,通常情况下,接受渗透测试的单位网络管理部门会收到通知:在某些时段进行测试。因此能够监测网络中出现的变化。但隐秘测试则被测单位也仅有极少数人知晓测试的存在,因此能够有效地检验单位中的信息安全事件监控、响应、恢复做得是否到位。
  目标分类
  1、主机操作系统渗透
  对Windows、Solaris、AIX、Linux、SCO、SGI等操作系统本身进行渗透测试。
  2、数据库系统渗透
  对MS-SQL、Oracle、MySQL、Informix、Sybase、DB2、Access等数据库应用系统进行渗透测试。
  3、应用系统渗透
  对渗透目标提供的各种应用,如ASP、CGI、JSP、PHP等组成的WWW应用进行渗透测试。
  4、网络设备渗透
  对各种防火墙、入侵检测系统、网络设备进行渗透测试。
  渗透测试工具
  渗透测试是一种利用模拟黑客攻击的方式,来评估计算机网络系统 攻击步骤
  安全性能的方法。通常的黑客攻击包括预攻击、攻击和后攻击三个阶段;预攻击阶段主要指一些信息收集和漏洞扫描的过程;攻击过程主要是利用第一阶段发现的漏洞或弱口令等脆弱性进行入侵;后攻击是指在获得攻击目标的一定权限后,对权限的提升、后面安装和痕迹清楚等后续工作。与黑客的攻击相比,渗透测试仅仅进行预攻击阶段的工作,并不对系统本身造成危害,即仅仅通过一些信息搜集手段来探查系统的弱口令、漏洞等脆弱性信息。为了进行渗透测试,通常需要一些专业工具进行信息收集。渗透测试工具种类繁多,涉及广泛,按照功能和攻击目标分为网络扫描工具、通用漏洞检测、应用漏洞检测三类。

最新内容请见作者的GitHub页:http://qaseven.github.io/

相关文章
|
11月前
|
SQL 传感器 监控
渗透测试之工控安全
渗透测试之工控安全
484 1
|
11月前
|
中间件 关系型数据库 MySQL
高难度渗透测试场景靶场
高难度渗透测试场景靶场
90 0
|
开发框架 安全 前端开发
渗透测试-启航篇
渗透测试-启航篇
119 0
渗透测试-启航篇
|
存储 XML 安全
渗透测试-面试题目大全
2022渗透测试-面试题目大全
渗透测试-面试题目大全
|
安全 数据可视化 网络安全
渗透测试公司 该如何去选择
近期有许多网站渗透测试安全防护从业人员向我咨询就业角度疑问,去甲方公司做安全防护好或者去乙方客户企业做安全防护好,特别是应届毕业生或工作中1到3年的安全防护从业人员。事实上这也是一个不是很好解答的疑问,是因为牵涉的各种因素很多,每一个人的情况也各有不同。但是之所以能够 有那么多的人问,更多的是体现了大伙儿对甲方安全防护企业工作和乙方客户企业工作的未知之数,不清楚哪个更合适自个,更多方面的思想观念将会是对本身职业生涯发展的不确定性。
228 0
渗透测试公司 该如何去选择
|
SQL 网络协议 前端开发
渗透测试学习建议~拿去日站吧
渗透测试学习建议~拿去日站吧
125 0
渗透测试学习建议~拿去日站吧
|
安全 关系型数据库 测试技术
渗透测试工程师的17个常用工具 还有专家告诉你如何成为渗透测试人员—转载绿盟
渗透测试工程师的17个常用工具 还有专家告诉你如何成为渗透测试人员 发布时间:2017年9月15日 07:51    浏览量:2231   渗透测试 (pen testing) 是由安全专家进行的一项安全性测试,其目的是为了在攻击者攻击之前发现系统中的漏洞。
2478 0
|
安全 测试技术 网络安全
白帽渗透测试的36条军规
本文讲的是白帽渗透测试的36条军规,几年前,360出过一个黑掉北京公交一卡通系统的事,当时我应邀给一些渗透测试人员做过一个关于渗透测试行业自律和职业规范的报告。
1388 0
|
安全 测试技术 网络安全