黑盒测试:从远程网络位置来评估目标网络基础设施,没有任何相关信息web
白盒测试:内部发起,了解到关于目标环境的全部内部与底层知识数据库
灰盒测试:结合二者优点,根据对目标系统所掌握的有限知识与信息,来选择评估总体安全性的最佳途径安全
OSSTMM安全测试方法学开源手册网络
NISTSP800-42网络安全测试指南工具
OWASP十大Web应用安全威胁项目web安全
WASC威胁分类标准(WASC-TC)测试
PTES渗透测试执行标准ui
前期交互•肯定渗透测试的范围、目标、限制条件以及服务合同细节操作系统
情报搜集•获取更多关于目标组织网络拓扑、系统配置与安全防护措施的信息日志
威胁建模•针对获取到的信息来进行威胁建模与攻击规划
漏洞分析•考虑该如何取得目标系统的访问控制权,找出能够实施渗透攻击的攻击点,并在实验环境中进行验证
渗透攻击•须要利用他们所找出的目标系统安全漏洞,来真正入侵到系统当中,得到访问控制权
后渗透攻击•达成可以对客户组织形成最重要业务影响的攻击途径
报告•最终向客户组织提交渗透测试报告,取得承认并成功得到合同付款
HTTP协议
注入漏洞
SQL注入
XML注入
代码注入
XSS漏洞
存储式XSS
反射式XSS
DOM式XSS
文件处理漏洞
任意文件上传
任意文件下载
会话管理漏洞
会话劫持
会话固定
访问控制漏洞
横向越权
垂直越权
请求伪造漏洞
SSRF漏洞
CSRF漏洞
主流中间件
Java开发的中间件
关系型数据库
非关系型数据库
Windows操做系统
Linux操做系统
Beef
处分:从业禁止《网络安全法》第二十六条