Advertisement

马云推荐的web安全学习路径与资源汇总

阅读量:

一、渗透测试整体框架

四阶段实施路径:

  1. 数据资料获取
  2. 外部网络接入点
  3. 权限等级提升及持续保持
  4. 内部网络渗透操作

1.信息收集方法与实施

技术信息采集与整合

端口数据获取方式:采用nmap进行扫描;IP地址信息的采集途径包括c段扫描以及撒旦、zoomeye、fofa等工具;域名相关信息的收集手段涵盖域名解析、二级域名探测及域名注册详情查询;应用程序识别、网站内容管理系统识别、目录结构探测以及信息泄露检测(如git、svn等版本控制系统)

公开情报收集

企业内部人员结构所涉及的信息,即通过社会工程学手段进行获取与利用

2.外网入口设计与实现

网络服务端

虚拟专用网络服务端

电子邮件服务端

安卓应用逆向分析

无线网络接口

其余类别

在这里插入图片描述

3.权限维持与提升

网络后台入口

系统隐藏通道

访问权限升级

权限持续保持

4.内网渗透技术分析

内部网络信息采集

工作小组与域结构

横向扩展及纵向扩展

![](https://cdl

全部评论 (0)

还没有任何评论哟~