1、渗透测试是攻击性的防护
2、计算机的分层概念,就比如一头大象。不同的人看到的是不同的部分
3、渗透测试者应该去放大危害,让企业的领带者重视起来
4、法律:灰色利益。渗透测试者走在一个黑白的分界线上。一脚走错,便是地狱。不应该去触犯法律。自己做的所有的东西都是有据可查的。
5、能力越大,责任越大。最终约束自己的是自己心里的道德底线。
6、渗透测试标准:PETS
网址:www.pentest-standard.org
7、渗透测试7个阶段
1:前期交互阶段:确定渗透范围,多喝用户交流.(交换机,路由器·服务器,waf。。。。都属于这个系统里面的。确定渗透方式,ddos
攻击性测试,社会工程学,人力和时间)
2、情报收集阶段:
被动手机:
各种型号,各种内容
主动收集:扫描
3:威胁建模阶段:
确定攻击方法
4:漏洞分析阶段
看看是否有公开漏洞,逆向工程学分析。编写针对性的流动利用代码
5:渗透攻击系统
有些防护可能发现。重新来一遍前面的流程
6:后渗透测试结果:通过一个服务器继续攻击
7:项目报告
8、渗透测试和攻击的区别是是否得到用户的授权
渗透测试工作的误区
1、扫描器就是一切:渗透测试高手不用扫描器
忽略业务逻辑漏洞
扫描器只能发现技术层面漏洞;