freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息系統(tǒng)滲透測試方案-文庫吧資料

2025-08-11 02:36本頁面
  

【正文】 某內(nèi)/外部網(wǎng)段,嘗試對另一網(wǎng)段/Vlan進(jìn)行滲透,這類測試通常可能用到的技術(shù)包括:l 對網(wǎng)絡(luò)設(shè)備的遠(yuǎn)程攻擊;l 對防火墻的遠(yuǎn)程攻擊或規(guī)則探測、規(guī)則嘗試;. 實(shí)施流程. 滲透測試流程. 實(shí)施方案制定、客戶書面同意合法性即客戶書面授權(quán)委托,并同意實(shí)施方案是進(jìn)行滲透測試的必要條件。內(nèi)網(wǎng)測試?yán)@過了防火墻的保護(hù)。. 攻擊路徑測試目標(biāo)不同,涉及需要采用的技術(shù)也會有一定差異,因此下面簡單說明在不同位置、攻擊路徑不同時可能采用的技術(shù)。這類測試的目的是模擬企業(yè)內(nèi)部雇員的越權(quán)操作。DDoSl 客戶端攻擊l 社交工程方法3. 操作中的注意事項. 測試前提供給滲透測試者的資料. 黑箱測試黑箱測試又被稱為所謂的“zeroknowledge testing”,滲透者完全處于對系統(tǒng)一無所知的狀態(tài),通常這類型測試,最初的信息獲取來自于DNS、Web、Email及各種公開對外的服務(wù)器。但可以根據(jù)客戶的需求狀態(tài)進(jìn)行判斷。口令破解有許多口令破解工具,如L0phtCrack、John the Ripper、Cain等。進(jìn)行口令猜解可以用Xscan、Brutus、Hydra、溯雪等工具。目的:收集信息進(jìn)行進(jìn)一步攻擊決策內(nèi)容:獲得域名及IP分布獲得拓?fù)浼癘S等獲得端口和服務(wù)獲得應(yīng)用系統(tǒng)情況跟蹤新漏洞發(fā)布目的:時行攻擊獲得系統(tǒng)的一定權(quán)限內(nèi)容:獲得遠(yuǎn)程權(quán)限進(jìn)入遠(yuǎn)程系統(tǒng)提升本地權(quán)限進(jìn)一步擴(kuò)展權(quán)限進(jìn)行實(shí)質(zhì)性操作目的:消除痕跡,長期維持一定的權(quán)限內(nèi)容:刪除日志修補(bǔ)明顯的漏洞植入后門木馬進(jìn)一步滲透擴(kuò)展進(jìn)入潛伏狀態(tài)預(yù)攻擊攻擊后攻擊. 預(yù)攻擊階段基本網(wǎng)絡(luò)信息獲取l Ping目標(biāo)網(wǎng)絡(luò)得到IP地址和ttl等信息l Tcptraceroute等traceroute的結(jié)果l Whois結(jié)果l Netcraft獲取目標(biāo)可能存在的域名、web及服務(wù)器信息l Curl獲得目標(biāo)web基本信息l Nmap對網(wǎng)站進(jìn)行端口掃描并判斷操作系統(tǒng)類型l Google、yahoo、baidu等搜索引擎獲取目標(biāo)信息l 采用FWtester、hping3等工具進(jìn)行防火墻規(guī)則探測l ……常規(guī)漏洞掃描和采用商用軟件進(jìn)行檢測l 結(jié)合使用xscan與Nessu等商用或免費(fèi)掃描工個進(jìn)行漏洞掃描l 采用Solarwind對網(wǎng)絡(luò)設(shè)備等進(jìn)行發(fā)現(xiàn)l 采用nikto、webinspect等軟件對web常見漏洞進(jìn)行掃描l 采用如AppDet
點(diǎn)擊復(fù)制文檔內(nèi)容
法律信息相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1