46 | 安全第一:渗透测试

渗透测试的定义

渗透测试指的是,由专业安全人员模拟黑客,从其可能存在的位置对系统进行攻击测试,在真正的黑客入侵前找到隐藏的安全漏洞,从而达到保护系统安全的目的。

渗透测试的常用方法

有针对性的测试;外部测试;内部测试;盲测;双盲测试。

执行渗透测试的步骤

规划和侦察

安全扫描

获取访问权限

维持访问权限

入侵分析

渗透测试的常用工具

Nmap、Aircrack-ng、SQLmap、Wifiphisher、AppScan


来源于 极客时间 茹炳晟 软件测试52讲

原文地址:https://www.cnblogs.com/Uni-Hoang/p/13505496.html