学习渗透测试需要了解哪些知识点
发布时间:2023-03-15 10:03:42 已帮助:人 来源:武汉网盾科技

 
	学习渗透测试需要了解哪些知识点 
 
	渗透测试介绍
 
	信息收集
 
	信息收集的意义
 
	信息收集的分类
 
	漏洞分析
 
	攻击和修复
 
	报告整理
渗透测试需要的基础技能必须有网络基础、编程基础、数据库基础、操作系统等基本技能。学习的话可以从html、css、js、编程语言、协议包分析、网络互联原理、数据库语法等进入,学习了这些基础技能之后,就可以进行渗透测试的深入学习了,如web方面的学习OWASP TOP 10漏洞挖掘、主机系统服务漏洞检测、App漏洞检测、内网渗透等方面。 
信息收集是指通过各种方式获取所需要的信息。信息收集是信息得以利用的步,也是关键的一步。信息收集工作的好坏,会影响整个渗透测试流程的进行。收集的信息越多后期可进行测试的目标就越多。信息收集包含资产收集但不限于资产收集。 
通过直接访问网站,在网站上进行操作,对网站进行扫描等。这种是有网络流量经过目标服务器的信息收集方式。
被动信息收集
基于公开的渠道,比如搜索引擎等,再不与目标系统直接交互的情况下获取信息,并且尽量避免留下痕迹。
这两种方式各有优势,主动信息收集你能获取更多的信息,但是痕迹较为明显,容易被溯源。被动信息收集因为不是针对网站进行特定的扫描,所以一般来说收集的信息会相对比较少,但是你的行动并不会被目标主机发现。所以我们要灵活运用不同的收集方式,才能信息收集的完整性。 
 
       
          
 
 
 武汉渗透测试培训
武汉渗透测试培训 武汉网络安全培训
武汉网络安全培训