名词 | 实行目的 | 参照尺度 |
渗出测试 | 评估网络/体系/应用三者组合利用下的安全状态 | PTES |
风险评估 | 以PDCA循环连续推进风险管理为目的 | ISO27001 |
等级掩护 | 是否符合等级掩护要求为目的 | GA 388-2002 |
渗出目的 | 常见应用 |
操作体系 | Linux主机/Windows主机 |
数据库体系 | SQL Server/MySQL/Oracle/DB2/PostgreSQL/…. |
应用体系 | FTP/DNS/DHCP/WEB/RDP/…. |
网络设备 | 防火墙/入侵检测体系/交换机/路由器 |
收集信息 | 应用场景 |
真实IP地点 | 确定网站的真实IP地点,才能挖掘出更多有用的信息 |
子域名信息 | 如果发现不了网站的管理界面,不妨提前收集好子域名信息 |
whois信息 | 确定网站是否合法?要爆破管理用户登录?鱼叉式网络钓鱼攻 击? |
指纹信息 | 操作体系/数据库/CMS管理体系? |
网站敏感文件 | Robots文件/文件上传页面/网站备份文件/管理员登录…… |
端口开放信息 | 21/22/25/80/443/1433/1521/3306/3389/5000/5432/ |
旁站/C段扫描 | 一台服务器多台网站?同一网段服务器? |
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |