当前位置: 首页 > news >正文

渗透测试学习-概述

1.渗透测试

渗透测试( Penetration Testing )是指受信任的第三方通过模拟黑客的攻击技术与手段对目标网络、系统进行攻击测试,发现目标的安全隐患并给出安全加固建议的一种安全测试与评估方法。

具体来讲,渗透人员在不同的位置(比如从内网、从外网等位置)利用各种手段对业务系统进行全面深入的安全测试,以此挖掘可能存在的安全缺陷和漏洞,并输出渗透测试报告提交给企业。企业会根据渗透测试报告的漏洞风险、详情与修复方案等信息,对系统进行修复与加固。

2.渗透测试的分类

黑盒测试

1.渗透测试人员在事前完全不了解任何目标内部信息,例如网络拓扑、应用、系统等信息,对目标系统进行渗透测试。

2.黑盒测试所使用的时间相对较长,并且对于渗透人员的技术能力要求相对高一些。

白盒测试

1.渗透测试人员在事前已经获取目标内部信息,例如网络拓扑、应用、系统、源代码等信息,对目标系统进行渗透测试。

2.对比黑盒测试,白盒测试往往能用最小的代价,发现目标更多的安全隐患。

灰盒测试

介于上面两者之间

3.渗透测试流程

1前期交互

在进行渗透测试之前,渗透测试团队需要与客户组织交互讨论,确定渗透测试目标、渗透测试范围、渗透测试限制条件、服务合同等细节进行商议,达成一致协议。

需要收集客户需求,根据商定的目标、范围、限制条件,项目管理与规划等信息来确定渗透测试方案。

2信息收集

根据确定的渗透测试目标以及范围,使用各种手段尽可能的收集与测试目标相关的信息。例如开源情报( OSINT )、 Google Hacking 、扫描探测等。收集到的信息越充分对之后的渗透测试越有利。

3威胁建模

渗透测试团队需要对收集到的信息进行分析并且做出攻击的规划,确定出最有效、最可行的攻击方案。

4漏洞分析

1.根据攻击方案,需要挖掘可利用的漏洞来获取目标系统的访问控制权限。

2.通过分析信息收集到的数据,比如系统信息、漏洞扫描结果等,进行验证并发现漏洞。

3.挖掘目标系统中可利用的潜在漏洞,并开发 EXP 脚本。

5渗透攻击

利用发现的安全漏洞或编写好的漏洞利用程序( Exploit )来入侵目标系统,获得访问控制权。

渗透攻击过程中可能会因为 Exp 的兼容性,需要对其进行修改或额外研究。还需要考虑对目标系统的安全机制进行逃逸,避免被发现。

6后渗透攻击

需要渗透测试团队根据目标组织的业务经营模式、资产保护模式和安全防御规划的不同特点,资助设计出攻击目标,识别关键基础设施,并寻找客户组织组织最具价值和尝试安全保护的信息和资产,最终达到能够对客户组织造成最重要业务影响的攻击途径。

7渗透报告

渗透测试报告中会涵盖之前所有阶段所收集的关键情报信息、挖掘出的安全漏洞、成功渗透攻击的过程、造成业务影响后果的攻击途径。从防御角度考虑的安全防御体系存在的薄弱点、风险以及修复建议。

4.Payload 、 POC 、 EXP

1.POC ( Proof of Concept ):概念验证,用于验证安全漏洞是否存在,能否被利用。

2.EXP ( Exploit ):漏洞利用程序,利用安全漏洞造成入侵或破坏效果的程序。

3.Payload ,有效荷载、攻击载荷,目标系统被渗透攻击之后所执行的代码。

5.安全漏洞生命周期

安全漏洞是存在生命周期的,简单的可以分为几个阶段:

1.漏洞被发现

2.漏洞/ Exploit 信息披露公布

3.漏洞具有官方补丁或修复方案

同时也繁生出几个概念,分为是:

Oday ,漏洞信息未公布时,这时利用 EXP 可以通杀。

1day,漏洞信息被公布,但漏洞没有官方补丁或者修复方案,这时利用 EXP 可以入侵大部分系统。

Nday ,漏洞已有官方补丁或者修复方案,这时利用 EXP 只能入侵还未及时修复的系统。

相关文章:

  • 搭载DeepSeek|暴雨AI教育一体机加速AI教育普及
  • # linux 设置宽容模式
  • onlyoffice 在线编辑集成
  • 【数据结构_8】栈和队列
  • Java基础——面试自我总结
  • Linux基础IO(七)之理解文件系统
  • 文心一言开发指南03——千帆大模型平台产品优势
  • 力扣每日打卡 3396. 使数组元素互不相同所需的最少操作次数(简单)
  • 【NLP】 22. NLP 现代教程:Transformer的训练与应用全景解读
  • 高速电路中的电阻、电容的选型及应用
  • SCP-Firmware安全通告:CVE-2024-11863和CVE-2024-11864
  • 数组中的第K个最大元素
  • 运行便携软件提示系统从服务器返回一个参照问题解决
  • CVE重要漏洞复现-Fastjson1.2.24-RCE漏洞
  • 一键部署ai画图环境foooocus colab
  • c++------模板进阶
  • 计算机组成原理 第 1 章 概 论
  • C++基础系列【36】异常处理
  • 系统设计模块之安全架构设计(身份认证与授权(OAuth2.0、JWT、RBAC/ABAC))
  • 使用WindSurf生成贪吃蛇小游戏:从零开始的开发之旅
  • 对话地铁读书人|翻译Esther:先读原著,再看电影
  • 体坛联播|巴萨三球逆转塞尔塔,CBA季后赛山西横扫广东
  • 上海奉贤这所九年一贯制学校将迎首批新生,有何特色?
  • 观察|雀巢咖啡加码中国布局,如何借势云南咖啡打造新增长极?
  • 潮州官方回应女婴事件:尚未发现虐待,各种原因导致营养不良
  • 湖南省委书记人民日报撰文:坚定不移贯彻总体国家安全观,更好统筹高质量发展和高水平安全