淡淡柚子

文章
5
资源
0
加入时间
2年10月24天

渗透测试的完整流程

【网络安全干货分享】渗透测试的完整流程本文转载自:【网络安全干货分享】渗透测试的完整流程https://blog.51cto.com/u_15052541/4630784第一步:明确目标  1. 确定范围:也就是测试的范围,如:IP、域名、内外网、整个网站还是部分模块;  2. 确定规则:渗透到的程序,比如是发现漏洞为止,还是继续利用漏洞、时间限制、能否修改上传,能否提权。  第二步:分析风险,获得授权  也就是分析整个渗透测试过程中可能产生的风险,比如大量测试数据的处理、正常业务是否影响、服