咱今天个就来聊一下这渗透测试的七个步骤咱先说这渗透测试是个啥?它就是利用模拟黑客攻击的方式,去评估计算机网络系统安全性能的一种方法
1.明确目标
当测试人员接收到要做渗透测试的项目时那可得先确定测试需求!是针对业务逻辑漏洞,还是人员管理权限漏洞啥的?然后,得确定客户要求渗透测试的范围,比如是IP段、域名,是整站渗透还是部分模块渗透最后,还得确定渗透测试规则,能渗透到啥程度,是确定漏洞就拉倒,还是继续利用漏洞进一步测试允不允许破坏数据,能不能提升权限?这一阶段,就是让测试人员对测试项目有个整体明确的了解,方便后面制订测试计划
咱再说说这渗透测试有黑盒测试和白盒测试两类。黑盒测试里,渗透者完全对系统一无所知白盒测试就相反,渗透者是完全了解程序结构的情况下进行测试
2.收集信息
在信息收集阶段,要尽可能收集关于项目软件的各种信息。可以通过搜索引擎、社交网络啥的去收集公开信息,还能通过traceroute、nslookup这些工具来获取网络拓扑和域名相关信息。反正就是能收集到的都尽量收集,多了解项目软件,对后面的测试有大帮助
3.漏洞扫描
收集完信息后就得进行漏洞扫描。用一些漏洞扫描工具,像Nessus、OpenVAS这些,对目标系统进行全面扫描。扫描的时候,能发现系统里可能存在的漏洞,像弱口令漏洞、SQL注入漏洞。扫描出来的结果要认真分析,看看哪些漏洞是可能被利用的。
4.漏洞验证
扫描到漏洞后,那就得验证这些漏洞是不是真的存在不能光靠扫描工具的结果就下定论!可以通过手动测试的方法,去尝试利用这些漏洞,看看能不能成功。要是能成功利用,那就说明这个漏洞是真实存在的
5.权限提升
确定了存在的漏洞后,如果有条件的话,就可以尝试进行权限提升。利用漏洞把自己在系统里的权限提高,那样就能访问更多的资源和数据。不过,这一步得小心,别把系统搞崩溃了,还得符合之前确定的渗透测试规则
6.数据获取
权限提升之后就可以获取一些系统里的数据。看看能不能获取到重要的用户信息、业务数据之类的。获取数据的时候,也要注意别把数据搞坏了,得合理地去获取。
7.结果分析与报告
这最后一步,就是要对前面几个步骤得到的结果进行全面分析!分析渗透过程中发现的漏洞数量、危害程度。然后根据分析结果编写详细的测试报告,报告里要把发现的问题、漏洞的严重性、解决方案啥的都写清楚,给客户一个明明白白的交代!
总的来说渗透测试的这七个步骤一步一个脚印,环环相扣,都很重要。每个步骤做好了,才能准确、全面地评估计算机网络系统的安全性能给系统的安全保障提供有力的依据!
通过以上内容的介绍,如果您正好需要第三方软件测评服务,智云检测【威:jaydan】可以提供专业高性价比的软件验收测试【功能性能安全测试】和安全测评【渗透测试漏洞扫描代码审计】报告服务!
热门跟贴