马云推荐的web安全学习路径与资源汇总
发布时间
阅读量:
阅读量
一、渗透测试整体框架
四阶段实施路径:
- 数据资料获取
- 外部网络接入点
- 权限等级提升及持续保持
- 内部网络渗透操作
1.信息收集方法与实施
技术信息采集与整合
端口数据获取方式:采用nmap进行扫描;IP地址信息的采集途径包括c段扫描以及撒旦、zoomeye、fofa等工具;域名相关信息的收集手段涵盖域名解析、二级域名探测及域名注册详情查询;应用程序识别、网站内容管理系统识别、目录结构探测以及信息泄露检测(如git、svn等版本控制系统)
公开情报收集
企业内部人员结构所涉及的信息,即通过社会工程学手段进行获取与利用
2.外网入口设计与实现
网络服务端
虚拟专用网络服务端
电子邮件服务端
安卓应用逆向分析
无线网络接口
其余类别

3.权限维持与提升
网络后台入口
系统隐藏通道
访问权限升级
权限持续保持
4.内网渗透技术分析
内部网络信息采集
工作小组与域结构
横向扩展及纵向扩展

还没有任何评论哟~
