渗透测试流程(一)

博客围绕OWASP top 10展开,从攻击者角度进行内外网渗透测试。包含目标设定、信息收集(如DNS、主机IP等)、与客户商议测试范围、探测及验证等环节,还提到尽量写POC,不写exp。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

OWASP top 10

处于攻击者的角度进行测试,分别从内网与外网进行测试

目标
信息收集

dns收集

主机ip

对应ip服务器

端口

所有人

whois反查

邮箱

子站

旁站

测试范围

与客户商议

探测
验证

尽量写POC,exp就算了

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值