渗透测试流程

1、先了解下渗透测试与入侵的最大区别
2、一般渗透测试流程

2.1、明确目标

2.2、信息收集

方式:主动扫描,开放搜索等

开放搜索:利用搜索引擎获得,后台,未授权页面,敏感 url

2.3、漏洞探索

利用上一步中列出的各种系统,应用等使用相应的漏洞

方法:

内容:

2.4、漏洞验证

将上一步中发现的有可能可以成功利用的全部漏洞都验证一遍,结合实际情况,搭建模拟环境进行验证,成功后再应用到目标中

2.5、信息分析

为下一步实施渗透做准备

2.6、获取所需

2.7、信息整理

目的:为了最好形成报告,测试结果使用

2.8、形成报告


↙↙↙阅读原文可查看相关链接,并与作者交流