当前位置: 首页 > news >正文

什么是渗透测试?有哪些常用方法?如何开展渗透测试?做渗透赚得多吗?看完这篇就够了

本文理论基础知识来源于《测试工程师全栈技术进阶与实践》,仅供学习使用,不做他用。感谢原作者提供的知识分享。 本文整理梳理了来源于书籍、网络等方面渗透测试理论内容,旨在了解和学习渗透测试的基础,并不做实际的演示,仅用于学习目的。

1 什么是渗透测试?

把软件系统比喻一座房子,房子建好后会配备一些安全措施,比如防盗门、安全警报等。一般情况,我们认为这已经足够安全,但我们不能十分确认入侵者会使用怎样的方式找到漏洞,从而攻击我们的安全防线。

为了保护房子足够安全,我们会聘请外部的安全专家进行一系列的检测,比如检测防盗门是否牢固,窗户是否容易被侵入等等,发现这个房子是否存在漏洞,确保房子的安全性。

由外部安全专家验证房子的安全过程,就是对房子进行渗透测试的过程。其中房子就是我们的软件系统,验证房子安全性采取的一系列措施,就是安全渗透测试。

2 有哪些常用方法?

2.1 针对性测试

2.2 外部测试

2.3 内部测试

2.4 盲测

2.5 双盲测试

3 如何开展渗透测试?

3.1 规划和侦查

3.2 安全扫描

3.3 获取访问权限

3.4 维持访问权限

3.5 入侵分析

1、可以被利用的特定漏洞; 2、利用该漏洞的具体步骤; 3、能够被访问的敏感数据; 4、渗透测试人员能够在系统中不被侦测到的时间。

4 常用的渗透测试工具有哪些?

4.1 Nmap

4.1.1 简介
4.1.2 主要功能
4.1.3 一些命令
# 以下是部分官方文档中的示例 # 扫描主机scanme中 所有的保留TCP端口 nmap -v scanme. # 秘密SYN扫描 nmap -sS -O # 主机列举和TCP扫描 nmap -sV -p # 随机选择100000台主机扫描是否运行Web服务器(80端口) nmap -v -iR 100000 -P0 -p 80
4.1.4 基本扫描方式
TCP connect()端口扫描(-sT参数)。 TCP同步(SYN)端口扫描(-sS参数)。 UDP端口扫描(-sU参数)。 Ping扫描(-sP参数)。

4.2 Aircrack-ng

4.2.1 简介
4.2.2 aircrack-ng 套件
套件说明
aircrack-ng破解WEP以及WPA(字典攻击)密钥
airdecap-ng通过已知密钥来解密WEPWPA嗅探数据
airmon-ng将网卡设定为监听模式
aireplay-ng数据包注入工具(LinuxWindows使用CommView驱动程序)
airodump-ng数据包嗅探:将无线网络数据输送到PCAPIVS文件并显示网络信息
airtun-ng创建虚拟管道
airolib-ng保存、管理ESSID密码列表
packetforge-ng创建数据包注入用的加密包
Tools混合、转换工具
airbase-ng软件模拟AP
airdecloak-ng消除pcap文件中的WEP加密
airdriver-ng无线设备驱动管理工具
airolib-ng保存、管理ESSID密码列表,计算对应的密钥
airserv-ng允许不同的进程访问无线网卡
buddy-ngeasside-ng的文件描述
easside-ngAP接入点通讯(无WEP
tkiptun-ngWPA/TKIP攻击
wesside-ng自动破解WEP密钥

4.3 sqlmap

4.3.1 简介
4.3.2 注入模式

即可以根据返回页面判断条件真假的注入;

即不能根据页面返回内容判断任何信息,用条件语句查看时间延迟语句是否执行(即页面返回时间是否增加)来判断;

即页面会返回错误信息,或者把注入的语句的结果直接返回在页面中;

可以使用union的情况下的注入;

可以同时执行多条语句的执行时的注入。

4.3.3 一些命令
# 判断是否存在注入 sqlmap.py -u url # 判断文本中的请求是否存在注入 sqlmap.py -r MM_test.txt # 查询当前用户下的所有数据库 sqlmap.py -u url --dbs # 获取数据库下的表名 sqlmap.py -u url -D security --tables # 获取表中的字段名 sqlmap.py -u url -D security -T users --columns # 获取数据库的所有用户 sqlmap.py -u url --users .......

4.4 Wifiphisher

其他方面简介,暂时略,后续详解。

4.5 AppScan

5 渗透测试好处?

如何系统学习网络安全/黑客?

网络安全不是「速成黑客」,而是守护数字世界的骑士修行。当你第一次用自己写的脚本检测出漏洞时,那种创造的快乐远胜于电影里的炫技。装上虚拟机,从配置第一个Linux环境开始,脚踏实地从基础命令学起,相信你一定能成为一名合格的黑客。

如果你还不知道从何开始,我自己整理的282G的网络安全教程可以分享,我也是一路自学走过来的,很清楚小白前期学习的痛楚,你要是没有方向还没有好的资源,根本学不到东西!

下面是我整理的网安资源,希望能帮到你。

😝需要的话,可以V扫描下方二维码联系领取~

如果二维码失效,可以点击下方👇链接去拿,一样的哦

【CSDN大礼包】最新网络安全/网安技术资料包~282G!无偿分享!!!

1.从0到进阶主流攻防技术视频教程(包含红蓝对抗、CTF、HW等技术点)


2.入门必看攻防技术书籍pdf(书面上的技术书籍确实太多了,这些是我精选出来的,还有很多不在图里)

3.安装包/源码

主要攻防会涉及到的工具安装包和项目源码(防止你看到这连基础的工具都还没有)

4.面试试题/经验

网络安全岗位面试经验总结(谁学技术不是为了赚$呢,找个好的岗位很重要)

😝需要的话,可以V扫描下方二维码联系领取~

因篇幅有限,资料较为敏感仅展示部分资料,添加上方即可获取👆

如果二维码失效,可以点击下方👇链接去拿,一样的哦

【CSDN大礼包】最新网络安全/网安技术资料包~282G!无偿分享!!!

http://www.jsqmd.com/news/620845/

相关文章:

  • 20252908 2024-2025-2 《网络攻防实践》实验三
  • Keyence VT5 HMI嵌入式通信库:RS232协议栈实现
  • AI时代的算法思维:大经典排序学习也
  • nli-distilroberta-base模型安全性与对抗样本鲁棒性分析
  • GPT-6来了?在AGI前夜,OpenAI的豪赌与困局
  • 别再凭感觉选电源了!手把手教你用Xilinx XPE表格搞定FPGA/SoC前期功耗估算
  • 2026年最新Kali安装教程(超详细,手把手教你下载安装kali虚拟机)
  • R语言作物预测代码突然失效?5类常见数据漂移场景及实时校准方案(附自动预警函数)
  • ServoSmooth库详解:嵌入式伺服电机梯形速度曲线控制
  • 从2.8s到47ms:EF Core 10向量查询性能跃迁全路径(含Span<T>内存复用+异步批处理源码级优化)
  • 华为交换机MSTP+VRRP实战:从零配置到故障排查,手把手教你搞定企业双机热备
  • M5-ADS1115驱动深度解析:嵌入式高精度ADC工程实践
  • MyJeedom:面向Jeedom平台的轻量级嵌入式MQTT客户端库
  • 在RK3566上搞定sherpa-onnx流式语音识别:从“段错误“到实时响应的技术突围
  • Agenda调度库:无中断、防溢出的Arduino轻量任务调度器
  • LogicFlow 进阶实战:自定义节点连线规则与动态样式控制
  • 【R 4.5空间分析黄金窗口期】:仅剩90天!旧版rgdal/sp/Maptools将永久退出CRAN——附全自动迁移检测脚本
  • 2026年Q2二手钢结构立柱选购:二手钢构厂房、二手钢结构仓库、二手钢结构出售、二手钢结构加工、二手钢结构厂房出售选择指南 - 优质品牌商家
  • 【国家级农技推广项目核心代码】:基于R的多源遥感+气象+土壤数据驱动产量预测系统(限免72小时)
  • RequestBuilder:嵌入式HTTP请求构造轻量库
  • DashIO SAMD NINA:嵌入式IoT多协议远程控制框架
  • 使用PyTorch Geometric进行图神经网络(GNN)开发:社交网络分析案例
  • (一)从零到一:RTKLIB精密单点定位(PPP)全流程数据获取实战指南
  • 【北航软件工程】结对项目:花见小路
  • 从GNS3到真实网络:手把手教你用Wireshark抓包分析思科路由协议(OSPF/EIGRP实战)
  • ROS 2与YOLOv8的终极融合:5分钟打造机器人火眼金睛
  • C语言和汇编怎么选?嵌入式开发别再内耗了
  • JY61 vs MPU6050:STM32 HAL库下的陀螺仪性能对比与选型建议
  • NLP-StructBERT模型开源生态与社区贡献指南
  • 三菱FX3U六轴标准程序:实现3轴本体控制与3个1PG定位模块完美融合,支持轴点动控制、回零控...