1.网络发现扫描 工具 NMAP
TCP SYN 扫描
报告是端口状态:开发、关闭、过滤
2.网络漏洞扫描
传统的漏洞扫描无法识别零日漏洞(扫描器厂商未识别的零日漏洞)
IPS基于行为异常可以发现零日漏洞或攻击
3.WEB应用程序漏洞扫描
4.数据库漏洞扫描
Sqlmap常见数据库扫描器和渗透测试
漏洞管理工作流程
1.检测
2.验证
3.修复
渗透测试(Pen test) 必考
道德黑客攻击:
模拟攻击:
充分授权才能进行渗透测试
漏洞扫描发现漏洞,不会利用漏洞发起攻击,渗透测试会
白盒渗透测试:向攻击者提供目标系统详细信息(全知识测试)
灰盒渗透测试:部分知识测试
黑盒渗透测试:攻击前不会向测试人员透露任何信息
双盲测试:攻击方和被攻击方都是一无所知
更倾向于以更真实的方式
红队--进攻 蓝队--防御 白队--中立观察和裁判
演习结束后,红队和蓝队聚集在一起,分享有关战术和经验教训的信息。这种来自红队和蓝队的知识组合通常称为紫色组合。
交易不是由真人而是由脚本生产的,叫合成交易
合成交易也可以写成跨站脚本攻击等恶意用户行为
代码审查和测试
代码审查:范根检查法6个过程
1.规划 2.总览 3.准备 4.
代码审查 有静态测试(不运行代码,可以访问代码)、动态测试(运行代码,不能访问底层代码)
模糊测试,属于动态测试,目的:不同类型的输入来测试边界
接口测试:
误用案例测试:模拟了一个系统或功能如何以一种不被预期的方式被滥用,并具体描述攻击者如何利用这一弱点
入侵攻击模拟:BAS
合规性检查:一般通过审计来做
持续监控 是安全和运营来做de