web渗透测试介绍

做~自己de王妃 提交于 2019-12-02 16:29:28

一、渗透测试定义:1.渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。

二、渗透工程师需要掌握的技能:1.程序员的思维和编码能力。

                                                       2.恶意攻击者的思路和方法。

三、渗透测试的目标:1、主机操作系统渗透对Windows、AIX、Linux、Unix等操作系统本身进行渗透测试。

                                    2、数据库系统渗透对Oracle、MySQL、DB2等数据库应用系统进行渗透测试。
 
                                    3、应用系统渗透对渗透目标提供的各种应用,如ASP、CGI、JSP、PHP等组成的WWW应用进行渗透测试。
 
                                    4、网络设备渗透对各种防火墙ips、ids,入侵检测系统网络设备进行渗透测试。
 
四、web渗透步骤:1.信息收集
                                2.整站映射
                                3.漏洞扫描
                                4.测试报告

 

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!